
ioc
Une collection d'indicateurs de compromission (IOCs) issus du renseignement sur les menaces, continuellement mise à jour, incluant des règles YARA,…

Une collection d'indicateurs de compromission (IOCs) issus du renseignement sur les menaces, continuellement mise à jour, incluant des règles YARA,…

Jeu de données OSINT structuré d'identités liées au ransomware LockBit, comprenant noms d'utilisateur, identifiants, dates d'inscription, adresses…

Outil de recherche passive de noms d'hôte, de domaines et d'adresses IP pour non-robots

Un notebook Jupyter pour faciliter l'analyse de la sortie générée par le framework d'extraction mémoire Volatility.

Bibliothèque Python permettant d'extraire des indicateurs de compromission, des URL, des adresses IP, des hachages et des adresses e-mail à partir de…

Implémentation de RITA (Real Intelligence Threat Analytics) dans Jupyter Notebook avec un algorithme de notation amélioré.

Active C2 IoCs

Advanced Sysmon ATT&CK configuration focusing on Detecting the Most Techniques per Data source in MITRE ATT&CK, Provide Visibility into Forensic…

Règles YARA organisées et programmes de détection pour identifier les familles de ransomwares, fournissant des indicateurs basés sur des signatures…

Détecter les tactiques, techniques et menaces de combat.

Dépôt curaté d'alias d'acteurs de la menace et de conventions de nommage utilisés par les principaux fournisseurs de renseignement sur les menaces,…

Scanner de malware Linux multi-moteur avec cinq étapes de détection (MD5, motif HEX, YARA, ClamAV, statistique), surveillance inotify en temps réel,…

Traqueur OSINT automatisé pour ransomwares et sites de fuite qui extrait les données des marchés du dark-web, surveille les publications de victimes,…

Indicateurs de compromission et règles YARA soigneusement sélectionnés à partir des rapports publics de Zscaler ThreatLabz pour la chasse aux…

Bibliothèque Python pour disséquer et analyser des données liées à Cobalt Strike telles que les payloads Beacon et les profils Malleable C2

Une interface Pythonic et un outil en ligne de commande pour interagir avec l'API InQuest Labs.

Jeu de données organisé d'URL de phishing confirmées provenant de JPCERT/CC, incluant la date de confirmation, l'URL complète et la marque usurpée,…

Un dépôt de mes propres règles de détection Sigma.