Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ThreatHunting — Une app Splunk mappée à MITRE ATT&CK pour guider vos chasses aux menaces. | Kitploit
Outils/GitHubGitHub/olafhartong/threathunting
Flux et Agrégateurs de MenacesCollecte d'InformationsRenseignement sur les MenacesApprentissage et ÉducationRéponse aux Incidents
GitHubolafhartong/threathunting

ThreatHunting

Une app Splunk mappée à MITRE ATT&CK pour guider vos chasses aux menaces.

Voir le dépôt
1.2k179il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Logo

ThreatHunting | Une application Splunk cartographiée avec MITRE ATT&CK pour guider vos chasses aux menaces

license Maintenance GitHub last commit Arsenal Arsenal Twitter

Ceci est une application Splunk contenant plusieurs tableaux de bord et plus de 130 rapports qui faciliteront les premiers indicateurs de chasse à investiguer.

Vous devez évidemment ingérer des données Sysmon dans Splunk, une bonne configuration se trouve ici

Note : Cette application n'est pas une solution miracle, elle nécessitera des réglages et un véritable travail d'investigation pour être vraiment efficace dans votre environnement. Essayez de devenir les meilleurs amis de vos administrateurs système. Ils pourront expliquer une grande partie des indicateurs initialement découverts.

Un grand merci à MITRE pour avoir créé le framework ATT&CK !

Les pull requests, les tickets d'incident et les nouvelles ajouts seront grandement appréciés !

Mitre ATT&CK

Je m'efforce de cartographier toutes les recherches vers le framework ATT&CK. Un export actuel du navigateur ATT&CK de toutes les configurations liées se trouve ici et peut être consulté ici Cartographie

Actions requises après le déploiement

  • Suivez toutes les étapes de la page À propos dans l'application, assurez-vous que toutes les exigences sont remplies.
  • Assurez-vous que l'index threathunting est présent sur vos indexeurs
  • Modifiez les macros pour correspondre à votre environnement > https://YOURSPLUNK/en-US/manager/ThreatHunting/admin/macros (vérifiez que le sourcetype est correct)
  • L'application est livrée sans fichiers de liste blanche, vous devrez les créer vous-même. Ceci afin de ne pas les écraser accidentellement lors d'une mise à jour de l'application.
  • Installez les csv de lookup ou créez-les vous-même, les csv vides sont ici

Un guide étape par étape aimablement rédigé par Kirtar Oza se trouve ici

Utilisation

Une explication plus détaillée de toutes les fonctions peut être trouvée ici ou dans cet article de blog

Télécharger l’outil