
SOC/CERT/CTI पहचान और घटना प्रतिक्रिया के लिए खतरा बुद्धिमत्ता फ़ीड, IoC सूचियाँ, YARA नियम और DFIR उपकरण संदर्भों का संकलित भंडार।

मैं अपने detection keywords प्रोजेक्ट में प्रत्येक उपकरण का विश्लेषण करने के बाद इनमें से अधिकांश सूचियों को नियमित रूप से अपडेट करता हूँ।
13cubed - विंडोज एंडपॉइंट्स की जांच 13cubed.com -windows endpoints
13cubed - विंडोज मेमोरी की जांच 13cubed.com -windows memory
13cubed - लिनक्स डिवाइस की जांच 13cubed.com - linux
SANS: FOR500
SANS: FOR508
Defensive-security: Linux-live-forensics
@0gtweet - फोरेंसिक कोर्स: Mastering Windows Forensics
@DebugPrivilege : फोरेंसिक डिबगिंग मुफ्त कोर्स InsightEngineering
चुनौतियाँ:
tryhackme - SOC लेवल 1
tryHackme - SOC लेवल 2
letsdefend.io @chrissanders88 - letsdefend.io
रक्षा निर्माण constructingdefense.com
SANS: SANS555
Xintra: Azure M365 पर हमला और बचाव
चुनौतियाँ:
@TheDFIRReport : मौजूदा रिपोर्टों के लॉग के साथ लैब्स dfir-labs
@ACEresponder: विस्तृत स्पष्टीकरण और लैब्स वाले कोर्स aceresponder.com
@inversecos - APT इम्यूलेशन लैब्स: xintra