
KQL-Hunting_and_Detection-Queries
Algunas de mis consultas de caza en KQL

Algunas de mis consultas de caza en KQL

Sensor de red Spip escrito en Go

Controles de seguridad operacional con garantías forenses

Detector de rootkits en Linux basado en eBPF que utiliza análisis de vista cruzada multicanal (sched_switch, NMI, /proc) para detectar DKOM,…

Análisis de línea de tiempo DFIR para macOS — visor basado en SQLite para archivos CSV, TSV, XLSX, EVTX, Plaso, $MFT y $J con AI Artifacts, AI Secret…

Dossier técnico sobre el ataque a la cadena de suministro PolinRider vinculado a la RPDC, que documenta la inyección de payload JS ofuscado, la…

Kit de herramientas de sandbox de hardware

FLARE floss aplicado a todas las muestras unpacked+dumped en Malpedia, preprocesadas para uso posterior.

Plataforma abierta de inteligencia de amenazas cibernéticas

MISP (software central) - Plataforma de Inteligencia de Amenazas y Compartición de Código Abierto

Plataforma de inteligencia de amenazas escalable que enriquece observables y archivos utilizando más de 200 analizadores, con GUI integrada, API REST…

Base de datos de firmas YARA e IOC para mis escáneres y herramientas

Marco forense de respuesta a incidentes

Sandbox de análisis de malware basado en Python que se integra con Sysinternals Procmon para recopilar, analizar y reportar automáticamente…

Escáner basado en IOC y YARA para detectar indicadores de compromiso mediante expresiones regulares de nombres de archivo, firmas YARA, coincidencia…

Motor de ingesta y procesamiento de malware/IOC

Advanced Phishing Protection: Suricata rulesets open and free

TIH es una herramienta de inteligencia que te ayuda a buscar IOCs en múltiples fuentes de seguridad disponibles públicamente y algunas API conocidas.…