Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/keyboardcrunch/sentinelone-attack-queries
रक्षात्मक उपकरणखतरा खुफियाघुसपैठ का पता लगानालॉग विश्लेषण
GitHubkeyboardcrunch/sentinelone-attack-queries

SentinelOne-ATTACK-Queries

MITRE ATT&CK मैप की गई क्वेरी SentinelOne Deep Visiblity के लिए

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
96205 साल पहलेKitploit द्वारा समीक्षित

ATT&CK मैप की गई SentinelOne क्वेरीज़

MITRE ATT&CK मैप की गई क्वेरीज़, SentinelOne Deep Visiblity के लिए

बंद किया गया

इस परियोजना को SentinelOne-Queries रिपॉज़िटरी द्वारा बदल दिया गया है, जो साझा करने योग्य सिग्नेचर और टूलिंग में उपयोग की ओर अग्रसर है। नई रिपॉज़िटरी इस रिपॉज़िटरी के कार्य पर आधारित है और अधिकांश परीक्षण अभी भी Atomic Red Team के विरुद्ध किए जाते हैं। ये क्वेरीज़ अपडेट नहीं की जाएँगी, क्योंकि Agent संस्करणों आदि के बीच डिटेक्शन बदलते रहते हैं।

इस परियोजना का उद्देश्य Red Canary Co के Atomic Red Team फ्रेमवर्क द्वारा उत्पन्न Windows TTPs का पता लगाने के लिए SentinelOne Deep Visibility क्वेरीज़ का दस्तावेजीकरण करना है। Atomic Red Team परियोजना में दस्तावेजित सभी तकनीकों के लिए मेल खाती क्वेरीज़ उपलब्ध नहीं होंगी; SentinelOne के भीतर सीमित डेटा स्रोतों के कारण कुछ डिटेक्शन सीमित होंगे; हम अंततः A.R.T. से आगे विस्तार करेंगे और इन्हें केवल ATT&CK मैप की गई क्वेरीज़ कहेंगे, लेकिन मुझे इन डिटेक्शन का परीक्षण करने के लिए एक फ्रेमवर्क रखने का विचार पसंद है।

ये क्वेरीज़ Liberty कंसोल रिलीज़ पर तैयार और परीक्षण की गई हैं और Deep Visibility 3.0 का समर्थन करना चाहिए। यह अनुशंसा की जाती है कि आपके Sentinel Agents 4.2.x या नए संस्करण पर हों, क्योंकि क्वेरी किया जा रहा कुछ संकेतक डेटा केवल नए एजेंटों द्वारा एकत्र किया जाता है।

रणनीतियाँ (पूर्ण)

विशेषाधिकार वृद्धि

प्रारंभिक पहुँच

पर्सिस्टेंस

निष्पादन

लेटरल मूवमेंट

प्रभाव

एक्सफ़िल्ट्रेशन

रणनीतियाँ (प्रगति पर)

डिफेंस इवेज़न

डिस्कवरी

कमांड एंड कंट्रोल

कलेक्शन

क्रेडेंशियल एक्सेस

टूल डाउनलोड करें