Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
threat-hunting-guide — Zeek लॉग्स का उपयोग करके थ्रेट हंटिंग के लिए संरचित मार्गदर्शिका, जो प्रतिद्वंद्वी रणनीति और तकनीकों का सक्रिय पता लगाने के लिए MITRE ATT&CK फ्रेमवर्क के साथ संरेखित है। | Kitploit
उपकरण/GitHubGitHub/corelight/threat-hunting-guide
नेटवर्क सुरक्षाखतरा खुफियाघुसपैठ का पता लगानापेपर और शोधलर्निंग और शिक्षाचयनित संसाधनलर्निंग पाथ और कोर्स
GitHubcorelight/threat-hunting-guide

threat-hunting-guide

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Zeek लॉग्स का उपयोग करके थ्रेट हंटिंग के लिए संरचित मार्गदर्शिका, जो प्रतिद्वंद्वी रणनीति और तकनीकों का सक्रिय पता लगाने के लिए MITRE ATT&CK फ्रेमवर्क के साथ संरेखित है।

रिपॉजिटरी देखें
60134 साल पहलेKitploit द्वारा समीक्षित

Corelight थ्रेट हंटिंग गाइड (कार्यशील प्रति)

यह रिपॉज़िटरी Corelight थ्रेट हंटिंग गाइड के लिए कार्यशील डेटा के रूप में कार्य करती है। यहाँ पर अनुरक्षित स्रोत पाठ को समय-समय पर संपादन, लेआउट और ग्राफ़िक डिज़ाइन से गुज़ारा जाता है, और फिर एक PDF फ़ाइल के रूप में प्रकाशित किया जाता है और Corelight, Inc. (“Corelight”) द्वारा वितरित किया जाता है। इन क्रियाओं के लिए कोई निश्चित समय-सारणी नहीं है, लेकिन ऐतिहासिक रूप से हर छह से बारह महीनों में एक नया रिलीज़ जारी किया जाता है।

यदि आप Corelight थ्रेट हंटिंग गाइड का नवीनतम संस्करण चाहते हैं, तो आप इसे यहाँ पा सकते हैं।

PDF संस्करण प्रकाशन के समय की सामग्री का एक स्नैपशॉट है और इसमें इस रिपॉज़िटरी की सारी सामग्री नहीं हो सकती है।

बारीक प्रिंट / लाइसेंस

यह कार्य Corelight और Corelight समुदाय के सदस्यों द्वारा अनुरक्षित है, और यद्यपि यह Zeek प्रोजेक्ट और Zeek लॉग्स का संदर्भ देता है, यह Zeek प्रोजेक्ट का हिस्सा नहीं है (हालाँकि Zeek उपयोगकर्ता समुदाय का कोई भी सदस्य यहाँ योगदान करने के लिए स्वागत है)।

सभी कार्य Creative Commons Attribution-NonCommercial-ShareAlike लाइसेंस के अंतर्गत अनुरक्षित है। कृपया इस लाइसेंस को पढ़ें, इसे समझें, और इस परियोजना में योगदान करने का निर्णय लेने से पहले तय करें कि क्या आप इससे सहमत हैं। यदि आप परियोजना में योगदान करते हैं, तो आप लाइसेंस की शर्तों से सहमत होते हैं।

Corelight, Inc. यहाँ के कार्य का स्वामी है, और इसका उपयोग Corelight विपणन उद्देश्यों (जैसे वेबिनार, मुद्रित सहायक सामग्री, वेबसाइट पाठ) के लिए किया जाता है। आप यहाँ जो भी सामग्री योगदान करते हैं उसका उपयोग इन उद्देश्यों के लिए किया जा सकता है। इस सामग्री का उपयोग Corelight, Inc. के अलावा किसी अन्य संगठन द्वारा व्यावसायिक उद्देश्यों के लिए नहीं किया जा सकता है।

Corelight, Inc. इस रिपॉज़िटरी में CREDITS फ़ाइल में सूचीबद्ध योगदानकर्ताओं को स्वतंत्र रूप से मान्यता देने और GitHub से उनकी पोस्ट, छवि और नाम को इलेक्ट्रॉनिक और मुद्रित रूप में प्रकाशित करने का अधिकार सुरक्षित रखता है। यदि आप अपने योगदान के लिए मान्यता चाहते हैं, तो कृपया अपना नाम CREDITS फ़ाइल में रखें।

यहाँ की सामग्री स्वतंत्र रूप से साझा की जा सकती है।

Corelight, Inc. यहाँ की सामग्री पर संपादकीय नियंत्रण रखता है। सभी योगदानों की समीक्षा की जाएगी, लेकिन Corelight निम्नलिखित का अधिकार सुरक्षित रखता है:

  • किसी योगदान को ज्यों-का-त्यों स्वीकार करना
  • किसी योगदान को स्वीकृति से पहले या बाद में संपादित करना
  • किसी योगदान को अस्वीकार करना

हालाँकि, Corelight को बनाने वाले लोग वास्तव में वही हैं: लोग। हम यह सामग्री दुनिया के साथ साझा कर रहे हैं क्योंकि हम सामुदायिक सहभागिता चाहते हैं। हम चाहते हैं कि हमारे ग्राहक और Zeek समुदाय के सदस्य हमें बताएँ कि क्या कुछ तकनीकी रूप से गलत है या क्या कोई विशेष थ्रेट हंट उनके नेटवर्क पर या किसी निश्चित पैमाने पर काम नहीं करता है, क्योंकि वह जानकारी भविष्य में इस गाइड को पढ़ने वाले सभी लोगों के लिए लाभकारी होगी।

योगदान कैसे करें

योगदान करने के दो मुख्य तरीके हैं:

  • रिपॉज़िटरी को फ़ोर्क करना, बदलाव करना, और उन बदलावों को पुल रिक्वेस्ट के माध्यम से हमारी रिपॉज़िटरी में वापस जमा करना
  • सामग्री के साथ किसी भी समस्या को इंगित करने वाला इश्यू खोलना, या बदलाव या परिवर्धन के सुझाव देना

जहाँ संभव हो, योगदान MITRE ATT&CK फ्रेमवर्क के अनुरूप होने चाहिए।

प्रत्येक ATT&CK टैक्टिक (लक्ष्य या चरण) अपने स्वयं के फ़ोल्डर में रखा जाता है, जिसे MITRE द्वारा निर्दिष्ट संख्याओं के साथ क्रमांकित किया जाता है। प्रत्येक टैक्टिक फ़ोल्डर के अंदर प्रत्येक तकनीक के लिए एक फ़ाइल होती है। तकनीक फ़ाइलों में MITRE द्वारा निर्दिष्ट तकनीक संख्या से मेल खाने वाला एक उपसर्ग होना चाहिए।

विषय-सूची

फ़ॉर्मेटिंग/शैली सुझाव

टूल डाउनलोड करें
अनुभाग
परिचय
TA0001: Initial Access
TA0002: Execution
TA0003: Persistence
TA0005: Defense Evasion
TA0006: Credential Access
TA0007: Discovery
TA0008: Lateral Movement
TA0009: Collection
TA0010: Exfiltration
TA0011: Command and Control
सुझावमार्कडाउनपरिणाम
लॉग नामों को मोनोस्पेस टेक्स्ट के रूप में फ़ॉर्मेट किया जाना चाहिए और लॉग नाम से संदर्भित किया जाना चाहिए, न कि डिस्क पर स्थित फ़ाइल नाम सेजाँचें `conn` लॉग में...जाँचें conn लॉग में...
फ़ील्ड नामों को भी मोनोस्पेस टेक्स्ट के रूप में फ़ॉर्मेट किया जाना चाहिएकभी-कभी `cookie` फ़ील्ड में उपयोगकर्ता नाम हो सकता है...कभी-कभी cookie फ़ील्ड में उपयोगकर्ता नाम हो सकता है...
मान शाब्दिकों को भी मोनोस्पेस टेक्स्ट के रूप में फ़ॉर्मेट किया जाना चाहिएयदि बाइट्स की संख्या `532` है तो...यदि बाइट्स की संख्या 532 है तो...