
synacktiv-rules
Repositorio público de reglas Sigma y YARA creadas por Synacktiv

Repositorio público de reglas Sigma y YARA creadas por Synacktiv

Detector de ataques y exploits ShellShock para Bro.

Detección del framework C2 Manjusaka

Un estándar abierto para convertir flujos de red en identificadores mediante hash, también conocido como «Community IDs».

Corelight-Ansible-Roles son una colección de Roles de Ansible y playbooks que instalan, configuran, ejecutan y gestionan una variedad de soluciones…

Aplicación de Corelight para CrowdStrike LogScale y Next-Gen SIEM

Script de Zeek que monitoriza el tráfico SMB y alerta sobre nombres de archivo de ransomware conocidos utilizando la lista de Anti-Ransomware File…

Panel de DNS para la caza e identificación de beaconing

Versión para Elastic de las reglas de watcher de SOC Prime

Una biblioteca Go para usar la API WebSocket de Zeek Broker.

Detecta ataques de ralentización HTTP como slowloris con Bro

Script de Zeek que utiliza la lista oficial de dominios de nivel superior (TLD) de la ICANN con el Input Framework para extraer la información…

Obtén la huella digital de clientes y servidores SSH.



Un paquete de Zeek para detectar el tráfico de red de comando y control (C2) del túnel ICMP del malware Pingback.

Script de Corelight@Home