
Liste organisée de ressources pour la détection et la chasse aux menaces : règles de détection, outils SIEM et d'analyse de journaux, surveillance des endpoints/réseaux, ensembles de données, formations, laboratoires.
Une liste organisée de ressources impressionnantes pour la détection et la chasse aux menaces
Consultez le dépôt Detection and Response Pipeline pour plus de ressources. Le dépôt contient une compilation d'outils/services suggérés pour chaque composant d'un pipeline de détection et de réponse, ainsi que des exemples concrets. L'objectif est de créer un hub de référence pour concevoir des pipelines efficaces de détection et de réponse aux menaces.
Contributions bienvenues ! Lisez d'abord les consignes de contribution.
Dans la mesure permise par la loi, Adel "0x4D31" Karimi a renoncé à tous les droits d'auteur et aux droits voisins ou connexes sur cette œuvre.