
Zeek लॉग्स का उपयोग करके थ्रेट हंटिंग के लिए संरचित मार्गदर्शिका, जो प्रतिद्वंद्वी रणनीति और तकनीकों का सक्रिय पता लगाने के लिए MITRE ATT&CK फ्रेमवर्क के साथ संरेखित है।
यह रिपॉज़िटरी Corelight थ्रेट हंटिंग गाइड के लिए कार्यशील डेटा के रूप में कार्य करती है। यहाँ पर अनुरक्षित स्रोत पाठ को समय-समय पर संपादन, लेआउट और ग्राफ़िक डिज़ाइन से गुज़ारा जाता है, और फिर एक PDF फ़ाइल के रूप में प्रकाशित किया जाता है और Corelight, Inc. (“Corelight”) द्वारा वितरित किया जाता है। इन क्रियाओं के लिए कोई निश्चित समय-सारणी नहीं है, लेकिन ऐतिहासिक रूप से हर छह से बारह महीनों में एक नया रिलीज़ जारी किया जाता है।
यदि आप Corelight थ्रेट हंटिंग गाइड का नवीनतम संस्करण चाहते हैं, तो आप इसे यहाँ पा सकते हैं।
PDF संस्करण प्रकाशन के समय की सामग्री का एक स्नैपशॉट है और इसमें इस रिपॉज़िटरी की सारी सामग्री नहीं हो सकती है।
यह कार्य Corelight और Corelight समुदाय के सदस्यों द्वारा अनुरक्षित है, और यद्यपि यह Zeek प्रोजेक्ट और Zeek लॉग्स का संदर्भ देता है, यह Zeek प्रोजेक्ट का हिस्सा नहीं है (हालाँकि Zeek उपयोगकर्ता समुदाय का कोई भी सदस्य यहाँ योगदान करने के लिए स्वागत है)।
सभी कार्य Creative Commons Attribution-NonCommercial-ShareAlike लाइसेंस के अंतर्गत अनुरक्षित है। कृपया इस लाइसेंस को पढ़ें, इसे समझें, और इस परियोजना में योगदान करने का निर्णय लेने से पहले तय करें कि क्या आप इससे सहमत हैं। यदि आप परियोजना में योगदान करते हैं, तो आप लाइसेंस की शर्तों से सहमत होते हैं।
Corelight, Inc. यहाँ के कार्य का स्वामी है, और इसका उपयोग Corelight विपणन उद्देश्यों (जैसे वेबिनार, मुद्रित सहायक सामग्री, वेबसाइट पाठ) के लिए किया जाता है। आप यहाँ जो भी सामग्री योगदान करते हैं उसका उपयोग इन उद्देश्यों के लिए किया जा सकता है। इस सामग्री का उपयोग Corelight, Inc. के अलावा किसी अन्य संगठन द्वारा व्यावसायिक उद्देश्यों के लिए नहीं किया जा सकता है।
Corelight, Inc. इस रिपॉज़िटरी में CREDITS फ़ाइल में सूचीबद्ध योगदानकर्ताओं को स्वतंत्र रूप से मान्यता देने और GitHub से उनकी पोस्ट, छवि और नाम को इलेक्ट्रॉनिक और मुद्रित रूप में प्रकाशित करने का अधिकार सुरक्षित रखता है। यदि आप अपने योगदान के लिए मान्यता चाहते हैं, तो कृपया अपना नाम CREDITS फ़ाइल में रखें।
यहाँ की सामग्री स्वतंत्र रूप से साझा की जा सकती है।
Corelight, Inc. यहाँ की सामग्री पर संपादकीय नियंत्रण रखता है। सभी योगदानों की समीक्षा की जाएगी, लेकिन Corelight निम्नलिखित का अधिकार सुरक्षित रखता है:
हालाँकि, Corelight को बनाने वाले लोग वास्तव में वही हैं: लोग। हम यह सामग्री दुनिया के साथ साझा कर रहे हैं क्योंकि हम सामुदायिक सहभागिता चाहते हैं। हम चाहते हैं कि हमारे ग्राहक और Zeek समुदाय के सदस्य हमें बताएँ कि क्या कुछ तकनीकी रूप से गलत है या क्या कोई विशेष थ्रेट हंट उनके नेटवर्क पर या किसी निश्चित पैमाने पर काम नहीं करता है, क्योंकि वह जानकारी भविष्य में इस गाइड को पढ़ने वाले सभी लोगों के लिए लाभकारी होगी।
योगदान करने के दो मुख्य तरीके हैं:
जहाँ संभव हो, योगदान MITRE ATT&CK फ्रेमवर्क के अनुरूप होने चाहिए।
प्रत्येक ATT&CK टैक्टिक (लक्ष्य या चरण) अपने स्वयं के फ़ोल्डर में रखा जाता है, जिसे MITRE द्वारा निर्दिष्ट संख्याओं के साथ क्रमांकित किया जाता है। प्रत्येक टैक्टिक फ़ोल्डर के अंदर प्रत्येक तकनीक के लिए एक फ़ाइल होती है। तकनीक फ़ाइलों में MITRE द्वारा निर्दिष्ट तकनीक संख्या से मेल खाने वाला एक उपसर्ग होना चाहिए।
| अनुभाग |
|---|
| सुझाव | मार्कडाउन | परिणाम |
|---|
| लॉग नामों को मोनोस्पेस टेक्स्ट के रूप में फ़ॉर्मेट किया जाना चाहिए और लॉग नाम से संदर्भित किया जाना चाहिए, न कि डिस्क पर स्थित फ़ाइल नाम से | जाँचें `conn` लॉग में... | जाँचें conn लॉग में... |
| फ़ील्ड नामों को भी मोनोस्पेस टेक्स्ट के रूप में फ़ॉर्मेट किया जाना चाहिए | कभी-कभी `cookie` फ़ील्ड में उपयोगकर्ता नाम हो सकता है... | कभी-कभी cookie फ़ील्ड में उपयोगकर्ता नाम हो सकता है... |
| मान शाब्दिकों को भी मोनोस्पेस टेक्स्ट के रूप में फ़ॉर्मेट किया जाना चाहिए | यदि बाइट्स की संख्या `532` है तो... | यदि बाइट्स की संख्या 532 है तो... |