
WindowsFirewallHookDriverEnumeration
Outils pour énumérer les pilotes de hook du pare-feu Windows sur Windows 2000, XP et 2003

Outils pour énumérer les pilotes de hook du pare-feu Windows sur Windows 2000, XP et 2003

Générer des règles YARA en masse à partir d'une entrée YAML

Ce dépôt contient l'artefact Velociraptor et les règles Chainsaw pour aider à détecter l'activité du VPN Microsoft Remote Access.

Un simple détecteur Linux d'indicateurs de compromission Log4j

Pack d'artefacts Velociraptor de preuve de concept pour présenter un pipeline de forensique Veeam à distance.

Detection of Manjusaka C2 framework

Un standard ouvert pour le hachage des flux réseau en identifiants, alias "Community IDs".

Application Corelight pour CrowdStrike LogScale et Next-Gen SIEM

Application Splunk pour intégrer et analyser les données de détection réseau de Corelight, permettant la chasse aux menaces en temps réel et la…



Enrichir le conn.log avec les données EDR

Paquet Zeek pour suivre les connexions longues afin de les signaler avant qu'elles ne soient terminées.

Zeek Notice Telegram (ZeekJS edition)

Surveille l'intégrité cryptographique des images de conteneurs, des versions et des tags Git pour la sécurité de la chaîne d'approvisionnement, en…

Cortex: a Powerful Observable Analysis and Active Response Engine

Un utilitaire en ligne de commande pour Windows, écrit en C, qui crée et configure des sessions AutoLogger persistantes pour le suivi d'événements…

Désérialisation de données non fiables dans Microsoft Office SharePoint permet à un attaquant non autorisé d'exécuter du code sur un réseau.