
KQL-threat-hunting-queries
Un dépôt de requêtes KQL axées sur la chasse aux menaces et la détection des menaces pour Microsoft Sentinel et Microsoft XDR (anciennement Microsoft…

Un dépôt de requêtes KQL axées sur la chasse aux menaces et la détection des menaces pour Microsoft Sentinel et Microsoft XDR (anciennement Microsoft…

Une base de connaissances organisée pour construire, exploiter et faire maturer un SOC (y compris un CSIRT).

Ce projet vise à comparer et évaluer la télémétrie de divers produits EDR.

Analyseur pour $LogFile sur NTFS

Bibliothèque Python pour analyser et convertir les règles Sigma en requêtes (et tout ce que vous pourriez imaginer)

Requêtes mappées MITRE ATT&CK pour SentinelOne Deep Visiblity

Collecteur de télémétrie de preuve de concept pour l'activité du client LDAP Windows via ETW, consignant des événements structurés dans l'Observateur…

Awesome list de mots-clés et d'artefacts pour les sessions de Threat Hunting

Ce projet est un « pont » entre le sommeil et le langage python. Il permet de contrôler un teamserver Cobalt Strike via python sans avoir besoin du…

Tableau de bord de sécurité d'exécution mono-hôte sur eBPF — agent Go + SvelteKit. Arborescence des processus en direct, carte du réseau et alertes…

Read-only N-able N-central CVE-2026-18556/CVE-2026-18577 post-exploitation IoC hunter for Windows endpoints

Laboratoire SIEM Splunk simulant et détectant l'exploitation de la CVE-2021-34527 (PrintNightmare) à l'aide de Sysmon, des journaux d'événements…

MDE/MDI Defender configuration pour Ludus

TrustedSec Sysinternals Sysmon Guide communautaire

DECeption avec moteur de validation intégré et évaluatif (DECEIVE) : laissez un LLM faire tout le travail difficile du honeypot !

Règles Sigma à partager avec la communauté

Un dépôt hébergeant des journaux evtx d'exemples de goodware contenant des exemples d'installation de logiciels et des interactions utilisateur de…

Modèle de fichier de configuration Sysmon avec traçage d'événements de haute qualité par défaut