
KQL-Hunting_and_Detection-Queries
Quelques-unes de mes requêtes de chasse KQL

Quelques-unes de mes requêtes de chasse KQL

Capteur réseau Spip écrit en Go

Contrôles de sécurité opérationnels avec garanties forensiques

Détecteur de rootkit Linux basé sur eBPF utilisant une analyse multi-canal à vues croisées (sched_switch, NMI, /proc) pour détecter DKOM, la…

DFIR Analyse de Chronologie pour macOS — Visualiseur basé sur SQLite pour fichiers CSV, TSV, XLSX, EVTX, Plaso, $MFT et $J avec Artefacts IA, Chasse…

Dossier technique sur l'attaque de la chaîne d'approvisionnement PolinRider liée à la Corée du Nord, documentant l'injection de payload JS obfusqué,…

Kit de bac à sable matériel

FLARE floss appliqué à tous les échantillons décompressés+dumpés dans Malpedia, prétraité pour une utilisation ultérieure.

Plateforme ouverte de renseignement sur les cybermenaces

MISP (logiciel de base) - Plateforme open source de renseignement sur les menaces et de partage

Plateforme de renseignement sur les menaces évolutive qui enrichit les observables et les fichiers à l'aide de plus de 200 analyseurs, avec une…

Base de données de signatures YARA et d'IOC pour mes scanners et outils

Framework forensique de réponse aux incidents

Sandbox d'analyse de malware basée sur Python qui s'intègre à Sysinternals Procmon pour collecter, analyser et rapporter automatiquement les…

Scanneur basé sur les IOC et YARA pour détecter les indicateurs de compromission via des regex sur les noms de fichiers, des signatures YARA, la…

Moteur d'ingestion et de traitement de Malware/IOC

Advanced Phishing Protection: Suricata rulesets open and free

TIH est un outil de renseignement qui vous aide à rechercher des IOCs à travers de multiples flux de sécurité disponibles publiquement et certaines…