Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ThreatHunting-Keywords — Awesome list de mots-clés et d'artefacts pour les sessions de Threat Hunting | Kitploit
Outils/GitHubGitHub/mthcht/threathunting-keywords
Outils DéfensifsCriminalistique NumériqueRenseignement sur les MenacesRéponse aux IncidentsRessources OrganiséesAnalyse de Journaux
GitHubmthcht/threathunting-keywords

ThreatHunting-Keywords

Awesome list de mots-clés et d'artefacts pour les sessions de Threat Hunting

Voir le dépôt
6697713il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

ThreatHunting-Keywords

🎯 Liste de mots-clés pour les sessions de ThreatHunting

image

Table des matières

  • Qu'est-ce que le Threat Hunting ?
    • Avantages du Threat Hunting
    • Relier le Threat Hunting aux services essentiels
    • Niveau de maturité de la détection
    • Checklist de Threat Hunting - Domaines clés à cibler pour la collecte de renseignements
    • Exemple de méthodologie de Threat Hunting ciblée
  • Fichiers
  • ThreatHunting-Keywords pour la blueteam
  • ThreatHunting-Keywords pour la redteam
  • Contenu du fichier Threat Hunting Keywords
  • Utiliser la liste pour chasser avec Splunk
    • journaux bruts
    • champs spécifiques
    • vitesse
    • exemple de tableau de bord
    • Splunk4DFIR
    • Avec ELK c'est différent
    • Autres listes impressionnantes pour la détection
  • Chasser sans SIEM
    • Chasse optimisée DFIR
    • Règles YARA
  • Site Web
  • Faux positifs attendus
  • Règles SIGMA
  • Contribuer

Qu'est-ce que le Threat Hunting ?

image

Le threat hunting est une approche proactive et itérative visant à détecter les activités malveillantes au sein du réseau ou des systèmes d'une organisation qui ont pu contourner les mesures de sécurité automatisées. Contrairement aux investigations réactives déclenchées par des alertes de sécurité, le threat hunting repose sur des vérifications pilotées par la threat intelligence (TI) et sur des hypothèses issues d'une analyse systématique et opportuniste. Ces hypothèses 💡 aident les chasseurs à découvrir des menaces inconnues, des menaces potentielles ou des menaces connues qui ont pu échapper aux détections de sécurité, ainsi que des vulnérabilités ou des indicateurs de compromission (IoCs) que les systèmes automatisés pourraient manquer ou exclure. Le processus vise également à identifier les signes précurseurs d'alertes/tableaux de bord et à améliorer les flux de travail SOC/triage, tout en contribuant à la gestion de l'inventaire des actifs shadow IT et en remontant les événements de faible/moyenne fiabilité nécessitant une enquête plus approfondie. L'objectif principal est d'identifier les tactiques, techniques et procédures (TTP) utilisées par les acteurs de la menace, renforçant ainsi la capacité de l'organisation à détecter et à atténuer préventivement les attaques potentielles.

Avantages du Threat Hunting :

  • 🔍 Identifier les lacunes de visibilité
    • Détecte les zones où la surveillance et la détection sont insuffisantes, comblant les angles morts du réseau ou des systèmes pour atténuer les menaces cachées.
  • 🛠️ Combler les lacunes de détection
    • Recherche proactive d'anomalies, de signes précurseurs et de TTP qui peuvent ne pas déclencher d'alertes
  • ⚙️ Améliorer l'efficacité du SOC
    • Intègre les enseignements du threat hunting dans les flux de travail du SOC pour découvrir des événements que les détections statiques pourraient manquer. En réduisant les faux positifs et en remontant les événements négligés, cela permet aux analystes du SOC de se concentrer sur les menaces critiques et d'affiner la logique de détection pour une utilisation future.
  • 🚀 Améliorer la détection des menaces et favoriser l'amélioration continue
    • Identifie les menaces avancées, inconnues ou cachées qui contournent les systèmes de détection automatisés et réinjecte des données précieuses dans les processus du SOC, améliorant ainsi les outils, la formation et les futures capacités de détection
  • 🛡️ Réduire la surface d'attaque
    • Découvre les systèmes, applications et shadow IT non gérés ou non autorisés au sein du réseau, permettant aux organisations de combler les angles morts de sécurité et de réduire l'exposition aux menaces potentielles.

Relier le Threat Hunting aux services essentiels

image

Cycle de vie du Threat Hunting dans les opérations du SOC

Ma suggestion de processus pour organiser des sessions de threat hunting partiellement automatisées afin de maintenir des règles de détection de haute qualité au sein d'un SOC

SOC_Process_Threat_Hunting_to_detection

Niveau de maturité de la détection

image Les équipes SOC se concentrent sur le déploiement de détections à haute fiabilité à tous les niveaux de la pyramide de maturité de la détection, ciblant les menaces connues avec un minimum de faux positifs. Le threat hunting complète cette approche en traitant les menaces inconnues, les TTP avancées et les anomalies sujettes à des taux de faux positifs élevés, comblant les lacunes et améliorant la couverture de détection au-delà des capacités standard du SOC.

Checklist de Threat Hunting - Domaines clés à cibler pour la collecte de renseignements

image

Exemple de méthodologie de Threat Hunting ciblée

image

Idéalement, chaque session de threat hunting devrait avoir des objectifs clairs. Cet organigramme fournit une approche structurée pour guider votre processus, de la préparation et de l'investigation jusqu'aux recommandations exploitables.


🎯 Liste de mots-clés pour les sessions de ThreatHunting

Télécharger l’outil