Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Threat-Hunting — Collection organisée de requêtes de chasse aux menaces et de détection pour CrowdStrike Falcon (CQL) et Microsoft Defender XDR (KQL), mappées aux techniques MITRE ATT&CK pour révéler les comportements APT, la persistance, le mouvement latéral et l'activité C2. | Kitploit
Outils/GitHubGitHub/a2awais/threat-hunting
ReconnaissanceCollecte d'InformationsRenseignement sur les MenacesDétection d'IntrusionApprentissage et ÉducationRéponse aux IncidentsAnalyse de Journaux
GitHuba2awais/threat-hunting

Threat-Hunting

Collection organisée de requêtes de chasse aux menaces et de détection pour CrowdStrike Falcon (CQL) et Microsoft Defender XDR (KQL), mappées aux techniques MITRE ATT&CK pour révéler les comportements APT, la persistance, le mouvement latéral et l'activité C2.

Voir le dépôt
8094il y a 1 jourVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Chasse aux menaces | Ingénierie de détection

Collection de requêtes de chasse aux menaces et de détection pour :

  • CrowdStrike Falcon (avec CQL – CrowdStrike Query Language)
  • Microsoft Defender XDR (avec KQL – Kusto Query Language)

Destinée à révéler les processus suspects, les comportements réseau anormaux, les binaires vivant de la terre (LOLBins), les mécanismes de persistance, l'accès aux identifiants, les mouvements latéraux, l'activité C2 et les comportements potentiels d'APT. Toutes les requêtes sont mappées aux techniques MITRE ATT&CK lorsque c'est applicable.

Les requêtes sont mises à jour en fonction des rapports récents de renseignement sur les menaces, des campagnes émergentes et des observations réelles.

Contenu

  • /CrowdStrike/ → Requêtes CQL pour Falcon Insight / LogScale / Next-Gen SIEM
  • /KQL/ → Requêtes KQL pour Microsoft Defender for Endpoint, Defender XDR et Sentinel

La plupart des requêtes incluent :

  • Le mapping MITRE ATT&CK
  • De brefs commentaires pour le cas d'usage
  • Des paramètres ajustables (fenêtres de temps, seuils, exclusions)

Licence

Libre d'utilisation / modification / partage (attribution appréciée).

Fait avec ❤️ par Awais Munir

Des questions ? Ouvrez une issue ou contactez-moi sur LinkedIn.

Télécharger l’outil