
व्यावहारिक विश्लेषण सामान्य APT हमले की तकनीकों का, केंद्रित है कि वे लॉग्स में कैसे दिखाई देते हैं और रक्षक कैसे वास्तविक रूप से उन्हें पहचान सकते हैं।
यह रिपॉजिटरी लैब परीक्षण, लॉग विश्लेषण और वास्तविक SOC वर्कफ़्लो पर आधारित प्रायोगिक पहचान अनुसंधान का दस्तावेजीकरण करती है।
ध्यान इस बात पर है कि हमलावर तकनीकें लॉग में वास्तव में कैसे दिखाई देती हैं, कौन सी पहचान तर्क व्यवहार में काम करती है, क्या विफल होता है, और झूठी सकारात्मकताएँ कहाँ पेश की जाती हैं। सभी सामग्री विश्लेषकों और पहचान इंजीनिययर्स के लिए रक्षात्मक दृष्टिकोण से लिखी गई है।
यह आक्रामक उपकरण या शोषण विकास नहीं है।
Windows सिस्टम पर DLL हाईजैकिंग और साइड लोडिंग गतिविधि के लिए विश्लेषण और पहचान नोट्स।
शामिल विषय:
पहचानी गई सामान्य झूठी सकारात्मकताएँ:
जोर अपेक्षित अनुप्रयोग व्यवहार को उस गतिविधि से अलग करने पर है जो वास्तव में जांच की आवश्यकता है।
यह शोध कि एन्कोडेड PowerShell कमांड लॉग में कैसे दिखाई देते हैं और हमलावर सरल पहचानों से कैसे बचते हैं।
शामिल हैं:
सभी परीक्षण आदर्श उद्यम सेटअप के बजाय यथार्थवादी टेलीमेट्री के साथ किए जाते हैं।
प्रभावी पहचान शायद ही कभी एकल संकेतकों के बारे में होती है।
यह रिपॉजिटरी इस पर ध्यान केंद्रित करती है:
मार्गदर्शक प्रश्न: क्या यह पहचान वास्तविक SOC वातावरण में टिक पाएगी?
टीमों के साथ काम करने में रुचि:
यदि आप कठिन पहचान समस्याओं को हल कर रहे हैं, तो बात करते हैं।
यदि आप इस रिपॉजिटरी को उपयोगी पाते हैं या इससे कुछ सीखते हैं, तो इसे एक स्टार देने पर विचार करें।
यह अनुसंधान को अधिक विश्लेषकों तक पहुँचने में मदद करता है और निरंतर कार्य को प्रोत्साहित करता है।
GitHub
https://github.com/Manishrawat21
LinkedIn
https://www.linkedin.com/in/manishrawat-soc/
Medium
पहचान लेख और लैब-आधारित अनुसंधान
सभी क्वेरीज़ और पहचान तर्क प्रारंभिक बिंदु हैं और इन्हें आपके वातावरण के अनुसार अनुकूलित किया जाना चाहिए।
यह रिपॉजिटरी नए पहचान अनुसंधान जुड़ने पर विकसित होती है।