Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
awesome-threat-detection — खतरे का पता लगाने और हंटिंग संसाधनों की चुनिंदा सूची: डिटेक्शन नियम, SIEM और लॉग विश्लेषण उपकरण, एंडपॉइंट/नेटवर्क मॉनिटरिंग, डेटासेट, प्रशिक्षण, लैब्स। | Kitploit
उपकरण/GitHubGitHub/0x4d31/awesome-threat-detection
नेटवर्क सुरक्षाखतरा खुफियाघुसपैठ का पता लगानापेपर और शोधलर्निंग और शिक्षाघटना प्रतिक्रियाचयनित संसाधनलॉग विश्लेषणलैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub0x4d31/awesome-threat-detection

awesome-threat-detection

खतरे का पता लगाने और हंटिंग संसाधनों की चुनिंदा सूची: डिटेक्शन नियम, SIEM और लॉग विश्लेषण उपकरण, एंडपॉइंट/नेटवर्क मॉनिटरिंग, डेटासेट, प्रशिक्षण, लैब्स।

रिपॉजिटरी देखेंवेबसाइट
4.7k7577 महीने पहलेKitploit द्वारा समीक्षित

अद्भुत थ्रेट डिटेक्शन और हंटिंग

Awesome

थ्रेट डिटेक्शन और हंटिंग संसाधनों की एक क्यूरेटेड सूची

सामग्री

  • थ्रेट डिटेक्शन और हंटिंग
    • 🔨 उपकरण
      • डिटेक्शन, अलर्टिंग और ऑटोमेशन प्लेटफ़ॉर्म
      • एंडपॉइंट मॉनिटरिंग
      • नेटवर्क मॉनिटरिंग
      • ईमेल मॉनिटरिंग
    • 🔍 डिटेक्शन नियम
    • 📑 डेटासेट
    • 📘 संसाधन
      • फ्रेमवर्क
      • Windows
      • MacOS
      • Osquery
      • DNS
      • फ़िंगरप्रिंटिंग
      • डेटा साइंस
      • शोध पत्र
      • ब्लॉग
      • संबंधित अद्भुत सूचियाँ
    • 🎙️ पॉडकास्ट
    • 🗞️ न्यूज़लेटर
    • 🎥 वीडियो
    • 👩‍🎓 प्रशिक्षण
    • 👩‍💻 लैब्स
    • 🤖 Twitter
  • थ्रेट सिमुलेशन
    • 🪓 उपकरण
    • 📕 संसाधन
  • योगदान करें
  • लाइसेंस

उपकरण

  • NRD-db - स्वचालित रूप से नए पंजीकृत डोमेन को Redis डेटाबेस में लाता और संग्रहीत करता है।
  • MITRE ATT&CK Navigator (स्रोत कोड) - ATT&CK नेविगेटर को ATT&CK मैट्रिक्स की बुनियादी नेविगेशन और एनोटेशन प्रदान करने के लिए डिज़ाइन किया गया है, ऐसा कुछ जो लोग आज Excel जैसे उपकरणों में पहले से कर रहे हैं।
  • HELK - उन्नत विश्लेषणात्मक क्षमताओं के साथ एक हंटिंग ELK (Elasticsearch, Logstash, Kibana)।
  • DetectionLab - सुरक्षा उपकरण और लॉगिंग सर्वोत्तम प्रथाओं से युक्त लैब वातावरण बनाने के लिए Vagrant और Packer स्क्रिप्ट।
  • Revoke-Obfuscation - PowerShell ऑब्सफस्केशन डिटेक्शन फ्रेमवर्क।
  • Invoke-ATTACKAPI - MITRE ATT&CK Framework के साथ उसकी अपनी API के माध्यम से इंटरैक्ट करने के लिए एक PowerShell स्क्रिप्ट।
  • Unfetter - एक संदर्भ कार्यान्वयन जो क्लाइंट मशीन से इवेंट्स (प्रोसेस निर्माण, नेटवर्क कनेक्शन, विंडो इवेंट लॉग, आदि) एकत्र करने और संभावित प्रतिद्वंद्वी गतिविधि का पता लगाने के लिए CAR विश्लेषण करने का फ्रेमवर्क प्रदान करता है।
  • Flare - नेटवर्क ट्रैफ़िक और व्यवहारिक विश्लेषण के लिए एक विश्लेषणात्मक फ्रेमवर्क।
  • RedHunt-OS - प्रतिद्वंद्वी अनुकरण (Adversary Emulation) और थ्रेट हंटिंग के लिए एक वर्चुअल मशीन। RedHunt का उद्देश्य आपके वातावरण में सक्रिय रूप से खतरों की पहचान करने के लिए हमलावर के शस्त्रागार और डिफेंडर के टूलकिट को एकीकृत करके आपकी सभी थ्रेट इम्यूलेशन और थ्रेट हंटिंग आवश्यकताओं के लिए वन-स्टॉप शॉप होना है।
  • Oriana - Windows वातावरण के लिए लेटरल मूवमेंट और थ्रेट हंटिंग टूल, Django पर निर्मित और Docker के लिए तैयार।
  • Bro-Osquery - osquery के साथ Bro एकीकरण
  • Brosquery - osquery के लिए एक मॉड्यूल जो Bro लॉग को टेबल्स में लोड करता है।
  • DeepBlueCLI - Windows इवेंट लॉग के माध्यम से हंट टीमिंग के लिए एक PowerShell मॉड्यूल।

डिटेक्शन, अलर्टिंग और ऑटोमेशन प्लेटफ़ॉर्म

अधिक संसाधनों के लिए Detection and Response Pipeline रिपॉजिटरी देखें। इस रिपॉजिटरी में डिटेक्शन और रिस्पॉन्स पाइपलाइन के प्रत्येक घटक के लिए सुझाए गए टूल/सेवाओं का संकलन और वास्तविक दुनिया के उदाहरण शामिल हैं। इसका उद्देश्य प्रभावी थ्रेट डिटेक्शन और रिस्पॉन्स पाइपलाइनों को डिज़ाइन करने के लिए एक संदर्भ केंद्र बनाना है।

  • ElastAlert - Elasticsearch के डेटा से विसंगतियों, स्पाइक्स या रुचि के अन्य पैटर्न पर अलर्ट करने के लिए एक फ्रेमवर्क।
  • StreamAlert - एक सर्वरलेस, रीयलटाइम डेटा विश्लेषण फ्रेमवर्क जो आपके द्वारा परिभाषित डेटासोर्स और अलर्टिंग लॉजिक का उपयोग करके किसी भी वातावरण से डेटा को इन्जेस्ट, विश्लेषण और अलर्ट करने में सक्षम बनाता है।
  • Matano: AWS पर थ्रेट हंटिंग, डिटेक्शन और रिस्पॉन्स के लिए एक ओपन सोर्स सिक्योरिटी लेक प्लेटफ़ॉर्म (SIEM विकल्प)। Matano आपको खतरों को सहसंबंधित करने और रीयलटाइम में अलर्ट करने के लिए उन्नत डिटेक्शन को कोड के रूप में (python का उपयोग करके) लिखने की सुविधा देता है।
  • Shuffle: एक सामान्य प्रयोजन सुरक्षा ऑटोमेशन प्लेटफ़ॉर्म।
  • Sublime: ईमेल वातावरण में डिटेक्शन, रिस्पॉन्स और थ्रेट हंटिंग के लिए एक खुला प्लेटफ़ॉर्म। Sublime आपको फ़िशिंग जैसे खतरों के बारे में रीयल-टाइम में अलर्ट करने और उन्हें दूर करने के लिए उन्नत डिटेक्शन को कोड के रूप में लिखने की सुविधा देता है।
  • Substation - सुरक्षा टीमों के लिए एक क्लाउड नेटिव डेटा पाइपलाइन और ट्रांसफॉर्मेशन टूलकिट।

एंडपॉइंट मॉनिटरिंग

  • osquery (github) - SQL-संचालित ऑपरेटिंग सिस्टम इंस्ट्रुमेंटेशन, मॉनिटरिंग और एनालिटिक्स।
  • Kolide Fleet - osquery फ्लीट्स के लिए एक लचीला कंट्रोल सर्वर।
  • Zeek Agent - एक एंडपॉइंट मॉनिटरिंग एजेंट जो Zeek को होस्ट गतिविधि प्रदान करता है।
  • Velociraptor - एंडपॉइंट विज़िबिलिटी और कलेक्शन टूल।
  • Sysdig - कंटेनरों के लिए देशी समर्थन के साथ गहन Linux सिस्टम विज़िबिलिटी के लिए एक टूल। sysdig को strace + tcpdump + htop + iftop + lsof + ...अद्भुत मिश्रण की तरह समझें।
  • go-audit - Linux auditd डेमॉन का एक विकल्प।
  • Sysmon - एक Windows सिस्टम सेवा और डिवाइस ड्राइवर जो सिस्टम गतिविधि की निगरानी करता है और उसे Windows इवेंट लॉग में लॉग करता है।
  • Sysmon for Linux
  • OSSEC - एक ओपन-सोर्स होस्ट-आधारित इंट्रूज़न डिटेक्शन सिस्टम (HIDS)।
  • WAZUH - एक ओपन-सोर्स सुरक्षा प्लेटफ़ॉर्म।

कॉन्फ़िगरेशन

  • sysmon-DFIR - Microsoft Sysmon का उपयोग करके स्रोत, कॉन्फ़िगरेशन और दुर्भावनापूर्ण गतिविधियों का पता कैसे लगाएं।
  • sysmon-config - डिफ़ॉल्ट उच्च-गुणवत्ता इवेंट ट्रेसिंग के साथ Sysmon कॉन्फ़िगरेशन फ़ाइल टेम्पलेट।
  • sysmon-modular - sysmon कॉन्फ़िगरेशन मॉड्यूल का एक रिपॉजिटरी। इसमें MITRE ATT&CK तकनीकों के लिए Sysmon कॉन्फ़िगरेशन का मैपिंग भी शामिल है।
  • auditd configuration
  • osquery-configuration - घटना का पता लगाने और प्रतिक्रिया के लिए osquery का उपयोग करने हेतु एक रिपॉजिटरी।

नेटवर्क मॉनिटरिंग

  • Zeek (पूर्व में Bro) - एक नेटवर्क सुरक्षा मॉनिटरिंग टूल।
  • ntopng - एक वेब-आधारित नेटवर्क ट्रैफ़िक मॉनिटरिंग टूल।
  • Suricata - एक नेटवर्क थ्रेट डिटेक्शन इंजन।
  • Snort (github) - एक नेटवर्क इंट्रूज़न डिटेक्शन टूल।
  • Joy - नेटवर्क अनुसंधान, फोरेंसिक और सुरक्षा निगरानी के लिए नेटवर्क फ्लो डेटा और इंट्राफ्लो डेटा को कैप्चर और विश्लेषण करने के लिए एक पैकेज।
  • Netcap - सुरक्षित और स्केलेबल नेटवर्क ट्रैफ़िक विश्लेषण के लिए एक फ्रेमवर्क।
  • Arkime) - एक बड़े पैमाने और ओपन सोर्स फुल पैकेट कैप्चर और खोज टूल।
  • Stenographer - एक फुल-पैकेट-कैप्चर टूल।

फ़िंगरप्रिंटिंग टूल्स

  • JA3 - SSL/TLS क्लाइंट और सर्वर की प्रोफाइलिंग के लिए एक विधि।
  • HASSH - SSH क्लाइंट और सर्वर के लिए प्रोफाइलिंग विधि।
  • RDFP - FATT (Fingerprint All The Things) पर आधारित Zeek रिमोट डेस्कटॉप फ़िंगरप्रिंटिंग स्क्रिप्ट।
  • FATT - pcap फ़ाइलों और लाइव नेटवर्क ट्रैफ़िक से नेटवर्क मेटाडेटा और फ़िंगरप्रिंट निकालने के लिए pyshark पर आधारित एक स्क्रिप्ट।
  • FingerprinTLS - एक TLS फ़िंगरप्रिंटिंग विधि।
  • Mercury - नेटवर्क फ़िंगरप्रिंटिंग और पैकेट मेटाडेटा कैप्चर।
  • GQUIC Protocol Analyzer for Zeek
  • Recog - विभिन्न नेटवर्क प्रोब से प्राप्त डेटा के साथ फ़िंगरप्रिंट का मिलान करके उत्पादों, सेवाओं, ऑपरेटिंग सिस्टम और हार्डवेयर की पहचान करने के लिए एक फ्रेमवर्क।
  • Hfinger - HTTP अनुरोधों की फ़िंगरप्रिंटिंग।
  • JARM - एक सक्रिय ट्रांसपोर्ट लेयर सिक्योरिटी (TLS) सर्वर फ़िंगरप्रिंटिंग टूल।

ईमेल मॉनिटरिंग

  • Sublime Platform - एक ईमेल थ्रेट डिटेक्शन इंजन।

डिटेक्शन नियम

  • Sigma - SIEM सिस्टम के लिए जेनेरिक सिग्नेचर फॉर्मेट।
  • Splunk Detections और Analytic stories
  • Elastic Detection Rules
  • MITRE CAR - साइबर एनालिटिक्स रिपॉजिटरी, MITRE द्वारा एडवर्सरी टैक्टिक्स, टेक्नीक्स और कॉमन नॉलेज (ATT&CK™) एडवर्सरी मॉडल के आधार पर विकसित विश्लेषणों का एक ज्ञानकोष है।
  • Awesome YARA Rules
  • Chronicle Detection Rules - Chronicle Detection API के लिए YARA-L 2.0 नमूना नियमों का संग्रह।
  • GCP Security Analytics - कम्युनिटी सिक्योरिटी एनालिटिक्स, Google Cloud के लिए कम्युनिटी-संचालित ऑडिट और थ्रेट क्वेरीज़ का एक सेट प्रदान करता है।
  • ThreatHunter-Playbook - डिटेक्शन लॉजिक, एडवर्सरी ट्रेडक्राफ्ट और संसाधनों को साझा करने के लिए एक कम्युनिटी-संचालित, ओपन-सोर्स प्रोजेक्ट, ताकि डिटेक्शन विकास को अधिक कुशल बनाया जा सके।
  • Sublime Detection Rules - ईमेल हमले की पहचान, प्रतिक्रिया और हंटिंग नियम।

डेटासेट

  • Mordor - जावास्क्रिप्ट ऑब्जेक्ट नोटेशन (JSON) फ़ाइलों के रूप में सिम्युलेटेड प्रतिद्वंद्वी तकनीकों द्वारा उत्पन्न पूर्व-रिकॉर्डेड सुरक्षा इवेंट। डेटा को Mitre ATT&CK Framework द्वारा परिभाषित प्लेटफ़ॉर्म, एडवर्सरी समूहों, रणनीतियों और तकनीकों के आधार पर वर्गीकृत किया जाता है।
  • SecRepo.com(github repo) - सुरक्षा संबंधित डेटा के नमूने।
  • Boss of the SOC (BOTS) Dataset Version 1
  • Boss of the SOC (BOTS) Dataset Version 2
  • Boss of the SOC (BOTS) Dataset Version 3
  • EMBER (पेपर) - EMBER डेटासेट PE फ़ाइलों की विशेषताओं का एक संग्रह है जो शोधकर्ताओं के लिए बेंचमार्क डेटासेट के रूप में कार्य करता है।
  • theZoo - लाइव मैलवेयर का एक रिपॉजिटरी।
  • CIC Datasets - कनाडाई इंस्टीट्यूट फॉर साइबरसिक्योरिटी के डेटासेट।
  • Netresec's PCAP repo list - इंटरनेट पर स्वतंत्र रूप से उपलब्ध सार्वजनिक पैकेट कैप्चर रिपॉजिटरी की एक सूची।
  • PCAP-ATTACK - विभिन्न ATT&CK तकनीकों के लिए PCAP नमूनों का एक रिपो।
  • EVTX-ATTACK-SAMPLES - ATT&CK तकनीकों से संबंधित Windows इवेंट नमूनों (EVTX) का एक रिपो (EVTX-ATT&CK Sheet)।
  • Public Security Log Sharing Site
  • attack_data - विभिन्न हमलों से क्यूरेटेड डेटासेट का एक रिपॉजिटरी।

संसाधन- Huntpedia - आपका थ्रेट हंटिंग ज्ञान संग्रह

  • Hunt Evil - थ्रेट हंटिंग के लिए आपकी व्यावहारिक मार्गदर्शिका
  • The Hunter's Handbook - प्रतिद्वंद्वी हंटिंग के लिए एंडगेम की मार्गदर्शिका
  • ThreatHunter-Playbook - हंटिंग अभियानों के लिए तकनीकों और परिकल्पनाओं के विकास में सहायता हेतु एक थ्रेट हंटर की प्लेबुक।
  • The ThreatHunting Project - हंट्स का एक बेहतरीन संग्रह और थ्रेट हंटिंग संसाधन।
  • CyberThreatHunting - थ्रेट हंटर्स के लिए संसाधनों का एक संग्रह।
  • Hunt-Detect-Prevent - खलनायकों का शिकार करने, पता लगाने और रोकने के लिए स्रोतों और उपयोगिताओं की सूचियाँ।
  • अलर्टिंग और डिटेक्शन स्ट्रैटेजी फ्रेमवर्क
  • सफल थ्रेट हंटिंग के लिए परिकल्पनाएँ उत्पन्न करना
  • विशेषज्ञ जाँच मार्गदर्शिका - थ्रेट हंटिंग
  • एक्टिव डायरेक्टरी थ्रेट हंटिंग
  • फाइललेस मैलवेयर के लिए थ्रेट हंटिंग
  • हमलावरों द्वारा दुरुपयोग किए गए विंडोज़ कमांड
  • Deception-as-Detection - MITRE के ATT&CK फ्रेमवर्क में मैप की गई धोखे-आधारित डिटेक्शन तकनीकें।
  • टीटीपी पर
  • सस्ते में हंटिंग (स्लाइड्स)

फ्रेमवर्क

  • MITRE ATT&CK - साइबर प्रतिद्वंद्वी व्यवहार के लिए एक क्यूरेटेड ज्ञानकोष और मॉडल, जो प्रतिद्वंद्वी के जीवनचक्र के विभिन्न चरणों और उन प्लेटफ़ॉर्म को दर्शाता है जिन्हें वे लक्षित करने के लिए जाने जाते हैं।
  • अलर्टिंग और डिटेक्शन रणनीतियाँ फ्रेमवर्क - अलर्टिंग और डिटेक्शन रणनीतियाँ विकसित करने के लिए एक फ्रेमवर्क।
  • एक सरल हंटिंग परिपक्वता मॉडल - हंटिंग परिपक्वता मॉडल संगठनात्मक हंटिंग क्षमता के पाँच स्तरों का वर्णन करता है, HMM0 (सबसे कम क्षमता) से HMM4 (सबसे अधिक) तक।
  • The Pyramic of Pain - उन संकेतकों के प्रकारों के बीच संबंध जिनका उपयोग आप किसी प्रतिद्वंद्वी की गतिविधियों का पता लगाने के लिए कर सकते हैं, और जब आप उन संकेतकों को उन्हें देने से वंचित करने में सक्षम होते हैं तो यह उन्हें कितना दर्द देगा।
  • साइबर थ्रेट हंटिंग के लिए एक फ्रेमवर्क
  • The PARIS Model - थ्रेट हंटिंग के लिए एक मॉडल।
  • साइबर किल चेन - यह साइबर घुसपैठ गतिविधि की पहचान और रोकथाम के लिए इंटेलिजेंस ड्रिवन डिफेंस® मॉडल का हिस्सा है। मॉडल पहचानता है कि प्रतिद्वंद्वियों को अपने उद्देश्य को प्राप्त करने के लिए क्या पूरा करना होगा।
  • DML मॉडल - डिटेक्शन मैच्योरिटी लेवल (DML) मॉडल साइबर हमलों का पता लगाने में किसी की परिपक्वता को संदर्भित करने के लिए एक क्षमता परिपक्वता मॉडल है।
  • NIST साइबर सुरक्षा फ्रेमवर्क
  • OSSEM (ओपन सोर्स सिक्योरिटी इवेंट्स मेटाडेटा) - एक सामुदायिक-नेतृत्व वाली परियोजना जो विविध डेटा स्रोतों और ऑपरेटिंग सिस्टम से सुरक्षा इवेंट लॉग के दस्तावेज़ीकरण और मानकीकरण पर केंद्रित है।
  • ओपन साइबर सुरक्षा स्कीमा फ्रेमवर्क (OCSF) - स्कीमा बनाने के लिए एक फ्रेमवर्क और यह फ्रेमवर्क के साथ निर्मित एक साइबर सुरक्षा इवेंट स्कीमा भी प्रदान करता है (स्कीमा ब्राउज़र)।
  • MITRE Engage - प्रतिद्वंद्वी सहभागिता संचालन की योजना बनाने और चर्चा करने के लिए एक फ्रेमवर्क जो आपको अपने प्रतिद्वंद्वियों से जुड़ने और अपने साइबर सुरक्षा लक्ष्यों को प्राप्त करने में सशक्त बनाता है।

विंडोज़

  • विंडोज़ इवेंट लॉग्स के माध्यम से थ्रेट हंटिंग
  • विंडोज़ लॉगिंग चीट शीट्स
  • एक्टिव डायरेक्टरी थ्रेट हंटिंग
  • विंडोज़ हंटिंग - विंडोज़ हंटिंग क्वेरीज़ का एक संग्रह
  • हमलावरों द्वारा दुरुपयोग किए गए विंडोज़ कमांड
  • JPCERT - इवेंट लॉग्स को ट्रैक करके पार्श्विक आवाजाही (लैटरल मूवमेंट) का पता लगाना
    • टूल विश्लेषण परिणाम शीट

Sysmon

  • एंडपॉइंट को स्प्लंक करना: Sysmon के साथ थ्रेट हंटिंग
    • Sysmon के साथ हंटिंग
  • Sysmon के साथ थ्रेट हंटिंग: मैक्रो वाला वर्ड दस्तावेज़
  • एक थ्रेट हंटर की क्रॉनिकल्स: Sysmon और ELK के साथ इन-मेमोरी Mimikatz की हंटिंग
    • भाग I (इवेंट ID 7)
    • भाग II (इवेंट ID 10)
  • Sysmon (और Splunk) का उपयोग करके उन्नत इंसिडेंट डिटेक्शन और थ्रेट हंटिंग (botconf 2016 स्लाइड्स, FIRST 2017 स्लाइड्स)
  • ब्लू टीम के लिए Sysmon और थ्रेट हंटिंग Mimikatz विकी
  • Splunkmon — Sysmon को अगले स्तर पर ले जाना
  • Sysmon थ्रेट डिटेक्शन गाइड (PDF)

PowerShell

  • Revoke-Obfuscation: विज्ञान का उपयोग करके PowerShell ऑब्फसकेशन डिटेक्शन (पेपर, स्लाइड्स)
  • ज्ञात अज्ञात की हंटिंग (PowerShell के साथ)
  • HellsBells, चलो PowerShells की हंटिंग करें!
  • हीटमैप्स का उपयोग करके PowerShell की हंटिंग

मैकओएस

  • macOS थ्रेट हंटिंग और इंसिडेंट रिस्पॉन्स के लिए एक गाइड

Osquery

  • एंटरप्राइज़ में osquery
  • सुरक्षा के लिए osquery — भाग 1
  • सुरक्षा के लिए osquery — भाग 2 - उन्नत osquery कार्यक्षमता, फ़ाइल अखंडता निगरानी, प्रोसेस ऑडिटिंग, और अधिक।
  • osquery के साथ चोरी हुए कोड-साइनिंग प्रमाणपत्र को ट्रैक करना
  • osquery के साथ macOS होस्ट की निगरानी
  • Kolide का ब्लॉग
  • osquery एक्सटेंशन स्कंकवर्क्स परियोजना

DNS

  • DNS टनलिंग का पता लगाना
  • ज्ञात अज्ञात की हंटिंग (DNS के साथ)
  • Splunk में डायनामिक DNS डोमेन का पता लगाना
  • एन्ट्रॉपी और DNS पर यादृच्छिक शब्द
  • नव पंजीकृत डोमेन को ट्रैक करना
  • संदिग्ध डोमेन ट्रैकिंग डैशबोर्ड
  • सक्रिय दुर्भावनापूर्ण डोमेन खोज
  • DNS उबाऊ नहीं है - हमलों को उजागर करने और विफल करने के लिए DNS का उपयोग
  • कार्रवाई योग्य डिटेक्ट्स - ब्लू टीम रणनीतियाँ

फ़िंगरप्रिंटिंग

  • JA3: मैलवेयर डिटेक्शन के लिए SSL/TLS क्लाइंट फ़िंगरप्रिंटिंग
  • JA3 और JA3S के साथ TLS फ़िंगरप्रिंटिंग
  • HASSH - SSH क्लाइंट्स और सर्वर्स के लिए एक प्रोफाइलिंग विधि
    • HASSH @BSides कैनबरा 2019 - स्लाइड्स
  • JA3/S और HASSH का उपयोग करके नेटवर्क पर बुराई ढूँढना
  • RDP फ़िंगरप्रिंटिंग - JA3 और RDFP के साथ RDP क्लाइंट्स की प्रोफाइलिंग
  • JA3 से परे प्रभावी TLS फ़िंगरप्रिंटिंग
  • वास्तविक दुनिया में TLS फ़िंगरप्रिंटिंग
  • SSL हैंडशेक विश्लेषण का उपयोग करके HTTP क्लाइंट फ़िंगरप्रिंटिंग (स्रोत कोड: mod_sslhaf
  • TLS फ़िंगरप्रिंटिंग - स्मार्ट बचाव और अधिक गुप्त हमले
  • JA3er - JA3 फ़िंगरप्रिंट्स का एक DB
  • HTTP फ़िंगरप्रिंटिंग का एक परिचय
  • TLS फ़िंगरप्रिंट्स कॉलोराडो बोल्डर विश्वविद्यालय के कैंपस नेटवर्क से एकत्र किए गए
  • सेंसरशिप बायपास में TLS का उपयोग
  • ब्राउज़र से परे TLS: एप्लिकेशन व्यवहार को समझने के लिए एंड होस्ट और नेटवर्क डेटा का संयोजन
  • पैसिव SSL/TLS फ़िंगरप्रिंटिंग का उपयोग करके HTTPS ट्रैफ़िक विश्लेषण और क्लाइंट पहचान

डेटा साइंस

  • data_hacking - आपके सुरक्षा डेटा का अधिकतम लाभ उठाने के लिए IPython, Pandas और Scikit Learn का उपयोग करने के उदाहरण।
  • विश्लेषक का रिवर्स इंजीनियरिंग: SOC के लिए मशीन लर्निंग मॉडल बनाना
  • msticpy - Jupyter Notebooks में InfoSec जाँच और हंटिंग के लिए एक लाइब्रेरी।

शोध पत्र

  • प्रतिद्वंद्वी अभियानों और घुसपैठ किल चेन के विश्लेषण द्वारा सूचित इंटेलिजेंस-संचालित कंप्यूटर नेटवर्क रक्षा
  • घुसपैठ विश्लेषण का डायमंड मॉडल
  • EXPOSURE: पैसिव DNS विश्लेषण का उपयोग करके दुर्भावनापूर्ण डोमेन ढूँढना
  • घुसपैठ डिटेक्शन अलर्ट सहसंबंध के लिए एक व्यापक दृष्टिकोण (पेपर, निबंध)
  • कमांड और कंट्रोल के लिए DNS का उपयोग करने वाले बॉटनेट पर
  • बुद्धिमान, स्वचालित रेड टीम इम्यूलेशन
  • एन्क्रिप्टेड मैलवेयर ट्रैफ़िक वर्गीकरण के लिए मशीन लर्निंग

ब्लॉग

  • डेविड बियांको का ब्लॉग
  • DFIR और थ्रेट हंटिंग ब्लॉग
  • CyberWardog का ब्लॉग (पुराना)
  • क्रिस सैंडर्स का ब्लॉग
  • Kolide ब्लॉग
  • एंटोन चुवाकिन
  • एलेक्ज़ेंडर तेक्सेरा

संबंधित अवेसम सूचियाँ

  • Awesome Kubernetes थ्रेट डिटेक्शन
  • Awesome इंसिडेंट रिस्पॉन्स
  • Awesome फोरेंसिक्स
  • Awesome हनीपॉट्स
  • Awesome मैलवेयर विश्लेषण
  • Awesome YARA
  • Awesome सुरक्षा
  • Awesome क्लाउड सुरक्षा

पॉडकास्ट- Google Cloud Security Podcast Anton Chuvakin और Timothy Peacock द्वारा।

  • Detection: चुनौतीपूर्ण प्रतिमान SpecterOps द्वारा
  • Darknet Diaries Andy Greenberg द्वारा - इंटरनेट के डार्क पक्ष की सच्ची कहानियाँ।
  • Risky Business Patrick Gray द्वारा

न्यूज़लेटर

  • Detection Engineering Weekly Zack 'techy' Allen द्वारा
  • This Week in 4n6 - डिजिटल फोरेंसिक और घटना प्रतिक्रिया समाचारों का साप्ताहिक सारांश।

वीडियो

  • SANS थ्रेट हंटिंग और IR समिट 2017
  • SANS थ्रेट हंटिंग और IR समिट 2016
  • BotConf 2016 - Sysmon और Splunk का उपयोग करके उन्नत घटना डिटेक्शन और थ्रेट हंटिंग
  • BSidesCharm 2017 - मायावी का पता लगाना: Active Directory थ्रेट हंटिंग
  • BSidesAugusta 2017 - मशीन लर्निंग द्वारा संचालित साइबर थ्रेट हंटिंग
  • स्टैक को ध्वस्त करना: थ्रेट हंटर्स के लिए आउटलायर डिटेक्शन
  • BSidesPhilly 2017 - थ्रेट हंटिंग: कॉर्पोरेट बाधाओं से बचते हुए प्रक्रिया को परिभाषित करना
  • Black Hat 2017 - Revoke-Obfuscation: विज्ञान का उपयोग करके PowerShell ऑबफस्केशन डिटेक्शन (और एवेज़न)
  • DefCon 25 - MS ने अभी-अभी ब्लू टीम को सामरिक परमाणु हथियार दिए
  • BSides London 2017 - शिकार करो या शिकार बनो
  • SecurityOnion 2017 - अधिक बुरे लोगों को पकड़ने के लिए प्रभावी ढंग से पिवोटिंग
  • SkyDogCon 2016 - हंटिंग: डार्क आर्ट्स के खिलाफ बचाव
  • BSidesAugusta 2017 - 'PowerShell हंटिंग' गूगल न करें
  • BSidesAugusta 2017 - जांच प्लेबुक और OpenCNA के साथ विरोधियों का हंटिंग
  • लिंक्ड डेटा के साथ विज़ुअल हंटिंग
  • RVAs3c - दर्द का पिरामिड: विरोधी की लागत बढ़ाने के लिए इंटेल-आधारित डिटेक्शन/रिस्पॉन्स
  • BSidesLV 2016 - PowerShell के साथ एंडपॉइंट पर हंटिंग
  • Derbycon 2015 - आम जनता के लिए इंट्रूज़न हंटिंग: एक व्यावहारिक गाइड

प्रशिक्षण

  • Applied Network Defense Chris Sanders द्वारा पाठ्यक्रम
    • जांच सिद्धांत, व्यावहारिक थ्रेट हंटिंग, Sigma के साथ डिटेक्शन इंजीनियरिंग, आदि।
  • Security Blue Team (BTL1 और BTL2 प्रमाणपत्र)
  • LetsDefend - व्यावहारिक SOC विश्लेषक प्रशिक्षण
  • TryHackMe - वास्तविक दुनिया के परिदृश्यों के माध्यम से व्यावहारिक साइबर सुरक्षा प्रशिक्षण।
  • 13Cubed, विंडोज एंडपॉइंट्स की जांच Richard Davis द्वारा
  • HackTheBox - हालाँकि यह सीधे तौर पर थ्रेट डिटेक्शन से संबंधित नहीं है, वेबसाइट में सामान्य सुरक्षा और आक्रामक विषयों पर प्रशिक्षण मॉड्यूल हैं जो जूनियर SOC विश्लेषकों के लिए लाभदायक हो सकते हैं।

लैब्स

  • DetectionLab - Vagrant और Packer स्क्रिप्ट के साथ एक लैब वातावरण बनाने के लिए, जो सुरक्षा टूलिंग और लॉगिंग की सर्वोत्तम प्रथाओं से युक्त हो।
  • Splunk Boss of the SOC - BOTS और अन्य डेटासेट का उपयोग करके थ्रेट हंटिंग का अभ्यास करने के लिए व्यावहारिक कार्यशालाएँ और चुनौतियाँ।
  • HELK - उन्नत विश्लेषणात्मक क्षमताओं के साथ एक हंटिंग ELK (Elasticsearch, Logstash, Kibana)।
  • BlueTeam Lab - Azure में Terraform और Ansible के साथ बनाई गई एक डिटेक्शन लैब।
  • attack_range - एक उपकरण जो आपको हमलों का अनुकरण करने और डेटा को Splunk में एकत्र करने के लिए असुरक्षित, इंस्ट्रूमेंटेड स्थानीय या क्लाउड वातावरण बनाने की अनुमति देता है।

ट्विटर

  • "Awesome Detection" Twitter सूची - थ्रेट डिटेक्शन, हंटिंग और DFIR के बारे में ट्वीट करने वाले Twitter खाते।

थ्रेट सिमुलेशन उपकरण

  • MITRE CALDERA - एक स्वचालित एडवर्सरी इम्यूलेशन प्रणाली जो Windows एंटरप्राइज़ नेटवर्क में पोस्ट-कम्प्रोमाइज़ एडवर्सरी व्यवहार करती है।
  • APTSimulator - एक Windows बैच स्क्रिप्ट जो सिस्टम को ऐसा दिखाने के लिए उपकरणों और आउटपुट फ़ाइलों के एक सेट का उपयोग करती है जैसे कि वह समझौता कर लिया गया हो।
  • Atomic Red Team - Mitre ATT&CK फ्रेमवर्क से मैप किए गए छोटे और अत्यधिक पोर्टेबल डिटेक्शन टेस्ट।
  • Network Flight Simulator - flightsim एक हल्की उपयोगिता है जिसका उपयोग दुर्भावनापूर्ण नेटवर्क ट्रैफ़िक उत्पन्न करने और सुरक्षा टीमों को सुरक्षा नियंत्रणों और नेटवर्क दृश्यता का मूल्यांकन करने में मदद करने के लिए किया जाता है।
  • Metta - एडवर्सरी सिमुलेशन करने के लिए एक सुरक्षा तैयारी उपकरण।
  • Red Team Automation (RTA) - RTA स्क्रिप्ट्स का एक फ्रेमवर्क प्रदान करता है जो ब्लू टीमों को MITRE ATT&CK के आधार पर दुर्भावनापूर्ण ट्रेडक्राफ्ट के खिलाफ अपनी डिटेक्शन क्षमताओं का परीक्षण करने की अनुमति देने के लिए डिज़ाइन किया गया है।
  • SharpShooter - पेलोड जनरेशन फ्रेमवर्क।
  • CACTUSTORCH - एडवर्सरी सिमुलेशन के लिए पेलोड जनरेशन।
  • DumpsterFire - एक मॉड्यूलर, मेनू-संचालित, क्रॉस-प्लेटफ़ॉर्म उपकरण जो दोहराने योग्य, समय-विलंबित, वितरित सुरक्षा घटनाओं के निर्माण के लिए है।
  • Empire(वेबसाइट) - एक PowerShell और Python पोस्ट-एक्सप्लॉइटेशन एजेंट।
  • PowerSploit - एक PowerShell पोस्ट-एक्सप्लॉइटेशन फ्रेमवर्क।
  • RedHunt-OS - एडवर्सरी इम्यूलेशन और थ्रेट हंटिंग के लिए एक वर्चुअल मशीन। RedHunt का लक्ष्य आपके वातावरण में खतरों की सक्रिय रूप से पहचान करने के लिए हमलावर के शस्त्रागार और रक्षक के टूलकिट को एकीकृत करके आपकी सभी थ्रेट इम्यूलेशन और थ्रेट हंटिंग आवश्यकताओं के लिए एक वन-स्टॉप शॉप बनना है।
  • Infection Monkey - एक ओपन सोर्स ब्रीच और अटैक सिमुलेशन (BAS) उपकरण जो पोस्ट-ब्रीच हमलों और लेटरल मूवमेंट के लिए निजी और सार्वजनिक क्लाउड वातावरण की लचीलापन का आकलन करता है।

थ्रेट सिमुलेशन संसाधन

  • MITRE की एडवर्सरी इम्यूलेशन योजनाएँ
  • Awesome Red Teaming - रेड टीमिंग संसाधनों की एक शानदार सूची
  • Red-Team Infrastructure Wiki - रेड टीम इंफ्रास्ट्रक्चर हार्डनिंग संसाधनों को एकत्र करने के लिए विकी।
  • SharpShooter का उपयोग करके पेलोड जनरेशन
  • SpecterOps Blog
    • थ्रेट हंटिंग
  • Advanced Threat Tactics - रेड टीम ऑपरेशन्स और एडवर्सरी सिमुलेशन पर एक मुफ्त पाठ्यक्रम।
  • Signal the ATT&CK: भाग 1 - CALDERA में APT32 का मॉडलिंग
  • Red Teaming/Adversary Simulation Toolkit - रेड टीम ऑपरेशन्स में सहायता करने वाले ओपन सोर्स और वाणिज्यिक उपकरणों का एक संग्रह।
  • C2 Matrix (Google Sheets)
  • adversary_emulation_library - एडवर्सरी इम्यूलेशन योजनाओं की एक खुली लाइब्रेरी जो संगठनों को वास्तविक दुनिया के TTPs के आधार पर अपनी सुरक्षा का परीक्षण करने के लिए सशक्त बनाने हेतु डिज़ाइन की गई है।

योगदान करें

योगदान का स्वागत है! पहले योगदान दिशानिर्देश पढ़ें।

लाइसेंस

CC0

कानून के तहत संभव सीमा तक, Adel "0x4D31" Karimi ने इस कार्य के सभी कॉपीराइट और संबंधित या पड़ोसी अधिकारों को त्याग दिया है।

टूल डाउनलोड करें
  • Uncoder - SIEM सहेजे गए खोजों, फ़िल्टर, क्वेरी, API अनुरोध, सहसंबंध और Sigma नियमों के लिए एक ऑनलाइन अनुवादक।
  • CimSweep - CIM/WMI-आधारित उपकरणों का एक सुइट जो Windows के सभी संस्करणों में दूरस्थ रूप से घटना प्रतिक्रिया और हंटिंग ऑपरेशन करने की क्षमता प्रदान करता है।
  • Dispatch - एक ओपन-सोर्स संकट प्रबंधन ऑर्केस्ट्रेशन फ्रेमवर्क।
  • EQL - इवेंट क्वेरी भाषा
    • EQLLib - इवेंट क्वेरी लैंग्वेज एनालिटिक्स लाइब्रेरी (eqllib) इवेंट-आधारित एनालिटिक्स की एक लाइब्रेरी है, जो MITRE ATT&CK™ में पहचाने गए प्रतिद्वंद्वी व्यवहारों का पता लगाने के लिए EQL में लिखी गई है।
  • BZAR (Bro/Zeek ATT&CK-आधारित एनालिटिक्स और रिपोर्टिंग) - ATT&CK तकनीकों का पता लगाने के लिए Zeek स्क्रिप्ट का एक सेट।
  • Security Onion - थ्रेट हंटिंग, सुरक्षा निगरानी और लॉग प्रबंधन के लिए एक ओपन-सोर्स Linux वितरण। इसमें ELK, Snort, Suricata, Zeek, Wazuh, Sguil और कई अन्य सुरक्षा उपकरण शामिल हैं।
  • Varna - इवेंट क्वेरी लैंग्वेज (EQL) के साथ त्वरित और सस्ती AWS CloudTrail निगरानी।
  • BinaryAlert - सर्वरलेस, रीयल-टाइम और पूर्वव्यापी मैलवेयर डिटेक्शन।
  • hollows_hunter - सभी चल रहे प्रोसेस को स्कैन करता है, और विभिन्न प्रकार के संभावित दुर्भावनापूर्ण इम्प्लांट्स (प्रतिस्थापित/प्रत्यारोपित PE, शेलकोड, हुक, इन-मेमोरी पैच) को पहचानता और डंप करता है।
  • ThreatHunting - आपके थ्रेट हंट्स का मार्गदर्शन करने के लिए MITRE ATT&CK से मैप किया गया एक Splunk ऐप।
  • Sentinel Attack - Azure Sentinel अलर्ट और हंटिंग क्वेरीज़ का एक रिपॉजिटरी, जो sysmon और MITRE ATT&CK फ्रेमवर्क का लाभ उठाता है।
  • Brim - बड़े पैकेट कैप्चर और Zeek लॉग को कुशलता से खोजने के लिए एक डेस्कटॉप एप्लिकेशन।
  • Capa - निष्पादन योग्य फ़ाइलों में क्षमताओं की पहचान करने के लिए एक ओपन-सोर्स टूल।
  • certgrep - एक तेज़ सर्टिफिकेट ट्रांसपेरेंसी लॉग regex डोमेन लुकअप टूल।
  • Have I Been Squatted - एक तेज़ डोमेन टाइपोस्क्वाटिंग डिटेक्शन टूल।
  • Intel Owl - एक ओपन सोर्स इंटेलिजेंस (OSINT) समाधान, जो एक ही API से किसी विशिष्ट फ़ाइल, IP या डोमेन के बारे में थ्रेट इंटेलिजेंस डेटा बड़े पैमाने पर प्राप्त करता है।
  • YARA - पैटर्न मैचिंग के लिए स्विस नाइफ।
  • Splunk Security Content Splunk-क्यूरेटेड डिटेक्शन सामग्री जिसे आसानी से कई SIEM में उपयोग किया जा सकता है (Uncoder Rule Converter देखें।)
  • Threat Bus - वितरित प्रकाशन/सदस्यता (publish/subscribe) संदेश ब्रोकर के माध्यम से सुरक्षा उपकरणों को जोड़ने के लिए थ्रेट इंटेलिजेंस प्रसार परत।
  • VAST - डेटा-संचालित सुरक्षा जांच के लिए एक नेटवर्क टेलीमेट्री इंजन।
  • zeek2es - Zeek लॉग को Elastic/OpenSearch में बदलने के लिए एक ओपन सोर्स टूल। आप Zeek के TSV लॉग से शुद्ध JSON भी आउटपुट कर सकते हैं!
  • LogSlash: विश्लेषणात्मक क्षमता का त्याग किए बिना लॉग वॉल्यूम कम करने का एक मानक।
  • SOC-Multitool: सुरक्षा पेशेवरों के लिए जांच को सुव्यवस्थित करने वाला एक शक्तिशाली और उपयोगकर्ता-अनुकूल ब्राउज़र एक्सटेंशन।
  • Zeek Analysis Tools (ZAT): Pandas, scikit-learn, Kafka और Spark के साथ Zeek नेटवर्क डेटा का प्रोसेसिंग और विश्लेषण।
  • ProcMon for Linux
  • Synthetic Adversarial Log Objects (SALO) - बुनियादी ढांचे या लॉग इवेंट का कारण बनने वाली क्रियाओं की आवश्यकता के बिना लॉग इवेंट उत्पन्न करने के लिए एक फ्रेमवर्क।
  • थ्रेट हंटिंग तकनीकें - AV, प्रॉक्सी, DNS और HTTP लॉग्स
  • Splunk का उपयोग करके मैलवेयर बीकन का पता लगाना
  • डेटा साइंस हंटिंग फ़नल
  • D3 फोर्स डायरेक्टेड नेटवर्क डायग्राम बनाने के लिए Python और Pandas का उपयोग करें
  • स्केल पर सिस्कॉल ऑडिटिंग
  • go-audit और लॉगिंग पाइपलाइन के साथ हमलावरों को पकड़ना
  • थ्रेट इंटेलिजेंस की कोवेंट्री समस्या
  • Signal the ATT&CK: भाग 1 - प्रलेखित प्रतिद्वंद्वी तकनीकों पर केंद्रित Tanium के साथ वास्तविक समय की थ्रेट डिटेक्शन क्षमता का निर्माण।
  • SANS समिट अभिलेखागार (DFIR, साइबर डिफेंस) - थ्रेट हंटिंग, ब्लू टीम और DFIR समिट स्लाइड्स
  • Bro-Osquery - ओपन-सोर्स सॉफ़्टवेयर का उपयोग करके बड़े पैमाने पर होस्ट और नेटवर्क मॉनिटरिंग
  • Malware Persistence - मैलवेयर पर्सिस्टेंस पर केंद्रित विभिन्न जानकारियों का संग्रह: डिटेक्शन (तकनीकें), प्रतिक्रिया, कमियाँ और लॉग संग्रह (उपकरण)।
  • Jupyter Notebooks के साथ थ्रेट हंटिंग
  • Dropbox Security थ्रेट डिटेक्शन और इंसिडेंट रिस्पॉन्स के लिए उपकरण कैसे बनाता है
  • इवेंट क्वेरी भाषा का परिचय
  • थ्रेट हंटिंग के लिए इवेंट क्वेरी भाषा (EQL) की आसान गाइड (PDF)
  • फ़नल ऑफ़ फ़िडेलिटी का परिचय (PDF)
  • डिटेक्शन स्पेक्ट्रम (PDF)
  • क्षमता एब्स्ट्रैक्शन (PDF)
  • Awesome YARA - शानदार YARA नियमों, उपकरणों और संसाधनों की एक क्यूरेटेड सूची
  • ATT&CK डेटा स्रोतों को परिभाषित करना - दो-भाग वाली ब्लॉग श्रृंखला जो ATT&CK के वर्तमान डेटा स्रोतों को विस्तारित करने की एक नई पद्धति की रूपरेखा प्रस्तुत करती है।
  • DETT&CT: अपनी ब्लू टीम को MITRE ATT&CK™ से मैप करना - एक ब्लॉग जो वर्णन करता है कि MITRE ATT&CK-आधारित डिटेक्शन सामग्री को डेटा स्रोतों के साथ कैसे संरेखित किया जाए।
  • Splunk में डिटेक्शन ऐज़ कोड भाग 1, भाग 2, और भाग 3 - एक बहु-भाग श्रृंखला जो वर्णन करती है कि Splunk वातावरण में डिटेक्शन ऐज़ कोड को सफलतापूर्वक कैसे तैनात किया जा सकता है।
  • डिटेक्शन इंजीनियरिंग में सीखे गए सबक - एक अनुभवी डिटेक्शन इंजीनियर प्रभावी थ्रेट डिटेक्शन प्रोग्राम बनाने के लिए अपनी टिप्पणियों, चुनौतियों और सिफारिशों का विस्तार से वर्णन करता है।
  • थ्रेट डिटेक्शन इंजीनियरिंग इनपुट पर लागू एक अनुसंधान-संचालित प्रक्रिया.
  • जाँच परिदृश्य क्रिस सैंडर्स द्वारा ट्वीट
  • Oh My Malware - Elastic Security का उपयोग करके मैलवेयर निष्पादन और जाँच पर केंद्रित एक वीडियो श्रृंखला।
  • MaGMa यूज़ केस परिभाषा मॉडल - थ्रेट डिटेक्शन यूज़ केस की योजना बनाने और परिभाषित करने के लिए एक व्यवसाय-केंद्रित दृष्टिकोण।
  • एन्क्रिप्टेड ट्रैफ़िक को वर्गीकृत करने के लिए मार्कोव चेन फ़िंगरप्रिंटिंग
  • HeadPrint: हेडर-आधारित एप्लिकेशन फ़िंगरप्रिंटिंग के माध्यम से विषम संचार का पता लगाना
  • BSides DC 2016 - व्यावहारिक साइबोर्गिज़्म: घटना डिटेक्शन के लिए मशीन लर्निंग से शुरुआत
  • SANS Webcast 2018 - क्या इवेंट लॉग्स? भाग 1: इवेंट लॉग्स हटाने के हमलावर के तरीके
  • JA3 के साथ सभी SSL चीज़ों की प्रोफाइलिंग और डिटेक्शन
  • ACoD 2019 - HASSH SSH क्लाइंट/सर्वर प्रोफाइलिंग
  • QueryCon 2018 - osquery ओपन-सोर्स समुदाय के लिए एक वार्षिक सम्मेलन (querycon.io)
  • लिंक्ड डेटा ग्राफ़ के साथ विज़ुअल हंटिंग
  • SecurityOnion Con 2018 - डेटा विश्लेषण का परिचय
  • Airbus में इनसाइडर थ्रेट्स डिटेक्शन – AI का मुकाबला डेटा लीकेज और औद्योगिक जासूसी से
  • Jupyter Notebooks के साथ साइबर सुरक्षा जाँच
  • Splunk Attack Range - एक उपकरण जो आपको हमलों का अनुकरण करने और डेटा को Splunk में एकत्र करने के लिए असुरक्षित, इंस्ट्रूमेंटेड स्थानीय या क्लाउड वातावरण बनाने की अनुमति देता है।