
थ्रेट हंटिंग और डिटेक्शन क्वेरीज का संकलित संग्रह, जो CrowdStrike Falcon (CQL) और Microsoft Defender XDR (KQL) के लिए है, MITRE ATT&CK तकनीकों से मैप किया गया है ताकि APT व्यवहार, पर्सिस्टेंस, लेटरल मूवमेंट और C2 गतिविधि को उजागर किया जा सके।
थ्रेट हंटिंग और डिटेक्शन क्वेरीज़ का संग्रह:
इसका उद्देश्य संदिग्ध प्रक्रियाओं, असामान्य नेटवर्क व्यवहारों, लिविंग-ऑफ-द-लैंड बाइनरीज़ (LOLBins), पर्सिस्टेंस मैकेनिज़्म, क्रेडेंशियल एक्सेस, लेटरल मूवमेंट, C2 गतिविधि और संभावित APT व्यवहारों को सामने लाना है। जहाँ लागू हो, सभी MITRE ATT&CK तकनीकों से मैप किए गए हैं।
क्वेरीज़ हालिया थ्रेट इंटेलिजेंस रिपोर्ट्स, उभरते अभियानों और वास्तविक दुनिया के अवलोकनों के आधार पर अपडेट की जाती हैं।
/CrowdStrike/ → Falcon Insight / LogScale / Next-Gen SIEM हंटिंग के लिए CQL क्वेरीज़/KQL/ → Microsoft Defender for Endpoint, Defender XDR, और Sentinel के लिए KQL क्वेरीज़अधिकांश क्वेरीज़ में शामिल हैं:
उपयोग/संशोधन/साझा करने के लिए स्वतंत्र (एट्रिब्यूशन की सराहना की जाती है)।
Awais Munir द्वारा ❤️ से बनाया गया
प्रश्न? कोई इश्यू खोलें या LinkedIn पर संपर्क करें।