
ThreatKB
Gestion de workflow de base de connaissances pour les règles YARA et les artefacts C2 (IP, DNS, SSL) (ÉTAT ALPHA POUR LE MOMENT)

Gestion de workflow de base de connaissances pour les règles YARA et les artefacts C2 (IP, DNS, SSL) (ÉTAT ALPHA POUR LE MOMENT)

Moteur d'ingestion et de traitement de Malware/IOC

Un cadre avancé de renseignement en temps réel sur les menaces pour identifier les menaces et le trafic web malveillant sur la base de la réputation…

scanneur d'IOC simple basé sur YARA

ioc2rpz est l'endroit où la threat intelligence rencontre le DNS.

Dossier technique sur l'attaque de la chaîne d'approvisionnement PolinRider liée à la Corée du Nord, documentant l'injection de payload JS obfusqué,…

Règles de détection KQL pour Microsoft Sentinel et Defender XDR couvrant la divulgation anonyme bikini/exploitarium — une archive de recherche…

Extraire les indicateurs de compromission d'un texte, y compris ceux qui sont « échappés ».

Collecte et organise les indicateurs de compromission (IOCs) de malwares pour la détection rapide des menaces, la réponse aux incidents et le partage…

Ressources pour les professionnels DFIR face à l'attaque de la chaîne d'approvisionnement Kaseya par le rançongiciel REvil

L'Art du Pivotement - Techniques pour les Analystes de Renseignement afin de Découvrir de Nouvelles Relations dans un Monde Complexe

Une bibliothèque Python pour gérer les messages TAXII invoquant les services TAXII.

Ce dépôt contient des éléments complémentaires, notamment des IOC et des signatures abordés dans les articles de blog de Huntress et d'autres médias.

N'est plus maintenu. Veuillez vous référer aux collections Google Threat Intelligence / Virus Total.

PacketSifter est un outil/script conçu pour aider les analystes à passer au crible une capture de paquets (pcap) afin de trouver le trafic…

Détecteur de rootkit Linux basé sur eBPF utilisant une analyse multi-canal à vues croisées (sched_switch, NMI, /proc) pour détecter DKOM, la…

Cadre d'acquisition de preuves pour Linux

A continuously updated resource that catalogs confirmed data breaches from across the globe. Each entry includes the breach name, usually aligned…