
DeTTECT
Détecter les tactiques, techniques et menaces de combat.

Détecter les tactiques, techniques et menaces de combat.

Analyseur Sysmon généré automatiquement pour Azure Sentinel

Un dépôt de mes propres règles de détection Sigma.

Une liste de recettes cyber-chef et de liens sélectionnés

Détecte les tickets Kerberos forgés en extrayant les données de session et de ticket, en évaluant les anomalies et en générant des indicateurs de…

You didn't think I'd go and leave the blue team out, right?

Analyser les blocages sortants du pare-feu Windows et autoriser sélectivement le trafic

Plan de contrôle léger et sécurisé et tableau de bord web en temps réel en Crystal pour la sécurité des hôtes Linux avec firewalld et NetworkManager.

Règles Sigma de Joe Security

Un script de post-traitement pour TinyTracer

Un dépôt pour publier des règles de détection au public.

Une collection de SPL (Search Processing Language) de Splunk pour la chasse aux menaces avec CrowdStrike Falcon.

Une application de visualisation ProcessMonitor écrite en Rust.

Untitled Goose Tool est un outil de chasse et de réponse aux incidents robuste et flexible qui ajoute des méthodes novatrices d'authentification et…

Quelques requêtes de Threat Hunting utiles pour les blue teamers

Une liste organisée de techniques de durcissement de sécurité pour Windows.

Reference mappant les événements de télémétrie Windows—Sysmon, Security Auditing et Threat Intelligence ETW—aux fonctions API sous-jacentes, aidant…

Purpleteam scripts simulation & Détection - déclencher des événements pour les détections SOC