
Collection organisée de requêtes de chasse aux menaces et de détection pour CrowdStrike Falcon (CQL) et Microsoft Defender XDR (KQL), mappées aux techniques MITRE ATT&CK pour révéler les comportements APT, la persistance, le mouvement latéral et l'activité C2.
Collection de requêtes de chasse aux menaces et de détection pour :
Destinée à révéler les processus suspects, les comportements réseau anormaux, les binaires vivant de la terre (LOLBins), les mécanismes de persistance, l'accès aux identifiants, les mouvements latéraux, l'activité C2 et les comportements potentiels d'APT. Toutes les requêtes sont mappées aux techniques MITRE ATT&CK lorsque c'est applicable.
Les requêtes sont mises à jour en fonction des rapports récents de renseignement sur les menaces, des campagnes émergentes et des observations réelles.
/CrowdStrike/ → Requêtes CQL pour Falcon Insight / LogScale / Next-Gen SIEM/KQL/ → Requêtes KQL pour Microsoft Defender for Endpoint, Defender XDR et SentinelLa plupart des requêtes incluent :
Libre d'utilisation / modification / partage (attribution appréciée).
Fait avec ❤️ par Awais Munir
Des questions ? Ouvrez une issue ou contactez-moi sur LinkedIn.