Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
awesome-threat-detection — खतरे का पता लगाने और हंटिंग संसाधनों की चुनिंदा सूची: डिटेक्शन नियम, SIEM और लॉग विश्लेषण उपकरण, एंडपॉइंट/नेटवर्क मॉनिटरिंग, डेटासेट, प्रशिक्षण, लैब्स। | Kitploit
उपकरण/GitHubGitHub/0x4d31/awesome-threat-detection
नेटवर्क सुरक्षाखतरा खुफियाघुसपैठ का पता लगानापेपर और शोधलर्निंग और शिक्षाघटना प्रतिक्रियाचयनित संसाधनलर्निंग पाथ और कोर्सलॉग विश्लेषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
लैब और अभ्यास
चयनित संसाधन में शीर्ष #17
लर्निंग पाथ और कोर्स में शीर्ष #19
पेपर और शोध में शीर्ष #20
GitHub0x4d31/awesome-threat-detection

awesome-threat-detection

खतरे का पता लगाने और हंटिंग संसाधनों की चुनिंदा सूची: डिटेक्शन नियम, SIEM और लॉग विश्लेषण उपकरण, एंडपॉइंट/नेटवर्क मॉनिटरिंग, डेटासेट, प्रशिक्षण, लैब्स।

रिपॉजिटरी देखेंवेबसाइट
4.7k762629 महीने पहलेKitploit द्वारा समीक्षित
साझा करें

अद्भुत थ्रेट डिटेक्शन और हंटिंग

Awesome

थ्रेट डिटेक्शन और हंटिंग संसाधनों की एक क्यूरेटेड सूची

सामग्री

  • थ्रेट डिटेक्शन और हंटिंग
    • 🔨 उपकरण
      • डिटेक्शन, अलर्टिंग और ऑटोमेशन प्लेटफ़ॉर्म
      • एंडपॉइंट मॉनिटरिंग
      • नेटवर्क मॉनिटरिंग
      • ईमेल मॉनिटरिंग
    • 🔍 डिटेक्शन नियम
    • 📑 डेटासेट
    • 📘 संसाधन
      • फ्रेमवर्क
      • Windows
      • MacOS
      • Osquery
      • DNS
      • फ़िंगरप्रिंटिंग
      • डेटा साइंस
      • शोध पत्र
      • ब्लॉग
      • संबंधित अद्भुत सूचियाँ
    • 🎙️ पॉडकास्ट
    • 🗞️ न्यूज़लेटर
    • 🎥 वीडियो
    • 👩‍🎓 प्रशिक्षण
    • 👩‍💻 लैब्स
    • 🤖 Twitter
  • थ्रेट सिमुलेशन
    • 🪓 उपकरण
    • 📕 संसाधन
  • योगदान करें
  • लाइसेंस

उपकरण

  • NRD-db - स्वचालित रूप से नए पंजीकृत डोमेन को Redis डेटाबेस में लाता और संग्रहीत करता है।
  • MITRE ATT&CK Navigator (स्रोत कोड) - ATT&CK नेविगेटर को ATT&CK मैट्रिक्स की बुनियादी नेविगेशन और एनोटेशन प्रदान करने के लिए डिज़ाइन किया गया है, ऐसा कुछ जो लोग आज Excel जैसे उपकरणों में पहले से कर रहे हैं।
  • HELK - उन्नत विश्लेषणात्मक क्षमताओं के साथ एक हंटिंग ELK (Elasticsearch, Logstash, Kibana)।
  • DetectionLab - सुरक्षा उपकरण और लॉगिंग सर्वोत्तम प्रथाओं से युक्त लैब वातावरण बनाने के लिए Vagrant और Packer स्क्रिप्ट।
  • Revoke-Obfuscation - PowerShell ऑब्सफस्केशन डिटेक्शन फ्रेमवर्क।
  • Invoke-ATTACKAPI - MITRE ATT&CK Framework के साथ उसकी अपनी API के माध्यम से इंटरैक्ट करने के लिए एक PowerShell स्क्रिप्ट।
  • Unfetter - एक संदर्भ कार्यान्वयन जो क्लाइंट मशीन से इवेंट्स (प्रोसेस निर्माण, नेटवर्क कनेक्शन, विंडो इवेंट लॉग, आदि) एकत्र करने और संभावित प्रतिद्वंद्वी गतिविधि का पता लगाने के लिए CAR विश्लेषण करने का फ्रेमवर्क प्रदान करता है।
  • Flare - नेटवर्क ट्रैफ़िक और व्यवहारिक विश्लेषण के लिए एक विश्लेषणात्मक फ्रेमवर्क।
  • RedHunt-OS - प्रतिद्वंद्वी अनुकरण (Adversary Emulation) और थ्रेट हंटिंग के लिए एक वर्चुअल मशीन। RedHunt का उद्देश्य आपके वातावरण में सक्रिय रूप से खतरों की पहचान करने के लिए हमलावर के शस्त्रागार और डिफेंडर के टूलकिट को एकीकृत करके आपकी सभी थ्रेट इम्यूलेशन और थ्रेट हंटिंग आवश्यकताओं के लिए वन-स्टॉप शॉप होना है।
  • Oriana - Windows वातावरण के लिए लेटरल मूवमेंट और थ्रेट हंटिंग टूल, Django पर निर्मित और Docker के लिए तैयार।
  • Bro-Osquery - osquery के साथ Bro एकीकरण
  • Brosquery - osquery के लिए एक मॉड्यूल जो Bro लॉग को टेबल्स में लोड करता है।
  • DeepBlueCLI - Windows इवेंट लॉग के माध्यम से हंट टीमिंग के लिए एक PowerShell मॉड्यूल।
  • Uncoder - SIEM सहेजे गए खोजों, फ़िल्टर, क्वेरी, API अनुरोध, सहसंबंध और Sigma नियमों के लिए एक ऑनलाइन अनुवादक।
  • CimSweep - CIM/WMI-आधारित उपकरणों का एक सुइट जो Windows के सभी संस्करणों में दूरस्थ रूप से घटना प्रतिक्रिया और हंटिंग ऑपरेशन करने की क्षमता प्रदान करता है।
  • Dispatch - एक ओपन-सोर्स संकट प्रबंधन ऑर्केस्ट्रेशन फ्रेमवर्क।
  • EQL - इवेंट क्वेरी भाषा
    • EQLLib - इवेंट क्वेरी लैंग्वेज एनालिटिक्स लाइब्रेरी (eqllib) इवेंट-आधारित एनालिटिक्स की एक लाइब्रेरी है, जो MITRE ATT&CK™ में पहचाने गए प्रतिद्वंद्वी व्यवहारों का पता लगाने के लिए EQL में लिखी गई है।
  • BZAR (Bro/Zeek ATT&CK-आधारित एनालिटिक्स और रिपोर्टिंग) - ATT&CK तकनीकों का पता लगाने के लिए Zeek स्क्रिप्ट का एक सेट।
  • Security Onion - थ्रेट हंटिंग, सुरक्षा निगरानी और लॉग प्रबंधन के लिए एक ओपन-सोर्स Linux वितरण। इसमें ELK, Snort, Suricata, Zeek, Wazuh, Sguil और कई अन्य सुरक्षा उपकरण शामिल हैं।
  • Varna - इवेंट क्वेरी लैंग्वेज (EQL) के साथ त्वरित और सस्ती AWS CloudTrail निगरानी।
  • BinaryAlert - सर्वरलेस, रीयल-टाइम और पूर्वव्यापी मैलवेयर डिटेक्शन।
  • hollows_hunter - सभी चल रहे प्रोसेस को स्कैन करता है, और विभिन्न प्रकार के संभावित दुर्भावनापूर्ण इम्प्लांट्स (प्रतिस्थापित/प्रत्यारोपित PE, शेलकोड, हुक, इन-मेमोरी पैच) को पहचानता और डंप करता है।
  • ThreatHunting - आपके थ्रेट हंट्स का मार्गदर्शन करने के लिए MITRE ATT&CK से मैप किया गया एक Splunk ऐप।
  • Sentinel Attack - Azure Sentinel अलर्ट और हंटिंग क्वेरीज़ का एक रिपॉजिटरी, जो sysmon और MITRE ATT&CK फ्रेमवर्क का लाभ उठाता है।
  • Brim - बड़े पैकेट कैप्चर और Zeek लॉग को कुशलता से खोजने के लिए एक डेस्कटॉप एप्लिकेशन।
  • Capa - निष्पादन योग्य फ़ाइलों में क्षमताओं की पहचान करने के लिए एक ओपन-सोर्स टूल।
  • certgrep - एक तेज़ सर्टिफिकेट ट्रांसपेरेंसी लॉग regex डोमेन लुकअप टूल।
  • Have I Been Squatted - एक तेज़ डोमेन टाइपोस्क्वाटिंग डिटेक्शन टूल।
  • Intel Owl - एक ओपन सोर्स इंटेलिजेंस (OSINT) समाधान, जो एक ही API से किसी विशिष्ट फ़ाइल, IP या डोमेन के बारे में थ्रेट इंटेलिजेंस डेटा बड़े पैमाने पर प्राप्त करता है।
  • YARA - पैटर्न मैचिंग के लिए स्विस नाइफ।
  • Splunk Security Content Splunk-क्यूरेटेड डिटेक्शन सामग्री जिसे आसानी से कई SIEM में उपयोग किया जा सकता है (Uncoder Rule Converter देखें।)
  • Threat Bus - वितरित प्रकाशन/सदस्यता (publish/subscribe) संदेश ब्रोकर के माध्यम से सुरक्षा उपकरणों को जोड़ने के लिए थ्रेट इंटेलिजेंस प्रसार परत।
  • VAST - डेटा-संचालित सुरक्षा जांच के लिए एक नेटवर्क टेलीमेट्री इंजन।
  • zeek2es - Zeek लॉग को Elastic/OpenSearch में बदलने के लिए एक ओपन सोर्स टूल। आप Zeek के TSV लॉग से शुद्ध JSON भी आउटपुट कर सकते हैं!
  • LogSlash: विश्लेषणात्मक क्षमता का त्याग किए बिना लॉग वॉल्यूम कम करने का एक मानक।
  • SOC-Multitool: सुरक्षा पेशेवरों के लिए जांच को सुव्यवस्थित करने वाला एक शक्तिशाली और उपयोगकर्ता-अनुकूल ब्राउज़र एक्सटेंशन।
  • Zeek Analysis Tools (ZAT): Pandas, scikit-learn, Kafka और Spark के साथ Zeek नेटवर्क डेटा का प्रोसेसिंग और विश्लेषण।
  • ProcMon for Linux
  • Synthetic Adversarial Log Objects (SALO) - बुनियादी ढांचे या लॉग इवेंट का कारण बनने वाली क्रियाओं की आवश्यकता के बिना लॉग इवेंट उत्पन्न करने के लिए एक फ्रेमवर्क।

डिटेक्शन, अलर्टिंग और ऑटोमेशन प्लेटफ़ॉर्म

टूल डाउनलोड करें