#1घटना स्तर पर एक डेटास्रोत मूल्यांकन जो संभावित कवरेज या MITRE ATT&CK framework को दर्शाता है।

अपने Bro logs में un-sinkholed C&C IPs की तलाश करें (Bambanek Consulting C&C master list से)

GRU के Drovorub मैलवेयर c2 की नेटवर्क-आधारित खोज में सहायता करने वाला उपकरण।

OSINT को केवल खोजें नहीं। इसे स्वीप करें।

लिनक्स ऑडिटड नियम सेट जो MITRE के अटैक फ्रेमवर्क से मैप किया गया है