
Malware-IOCs
Collecte et organise les indicateurs de compromission (IOCs) de malwares pour la détection rapide des menaces, la réponse aux incidents et le partage…

Collecte et organise les indicateurs de compromission (IOCs) de malwares pour la détection rapide des menaces, la réponse aux incidents et le partage…

Recherche les téléchargements de logiciels malveillants potentiels et les appels de domaine suspects via les LOLBins Windows courants à l'aide de…

Rules generated from our investigations.

Génère des ensembles de hachages de fichiers forensiques à partir d'images disque, de paquets et d'archives provenant de sources GCP, AWS et locales,…

Recherchez et traquez rapidement les artefacts forensiques Windows

Analyse les journaux unifiés d'Apple pour extraire les métadonnées de processus, de thread, d'activité, d'horodatage et de message à partir…

Configuration Docker pour mettre en place rapidement vos propres Canarytokens.

Un dépôt qui cartographie les attaques couramment utilisées via les protocoles MSRPC vers ATT&CK.

Un notebook Jupyter pour faciliter l'analyse de la sortie générée par le framework d'extraction mémoire Volatility.

A repository of sysmon configuration modules

Advanced Sysmon ATT&CK configuration focusing on Detecting the Most Techniques per Data source in MITRE ATT&CK, Provide Visibility into Forensic…

Détecter les tactiques, techniques et menaces de combat.

Scanner de malware Linux multi-moteur avec cinq étapes de détection (MD5, motif HEX, YARA, ClamAV, statistique), surveillance inotify en temps réel,…

Documentation et scripts pour activer correctement les journaux d'événements Windows.

Requêtes de détection et de réponse prêtes pour la production pour osquery

Indicateurs de compromission et règles YARA soigneusement sélectionnés à partir des rapports publics de Zscaler ThreatLabz pour la chasse aux…

Bibliothèque Python pour disséquer et analyser des données liées à Cobalt Strike telles que les payloads Beacon et les profils Malleable C2

Un script Python développé pour traiter les images mémoire Windows en fonction du type de triage.