
MITRE ATT&CK से मैप किया गया एक Splunk ऐप जो आपके खतरे की खोजों का मार्गदर्शन करता है।

यह एक Splunk एप्लीकेशन है जिसमें कई डैशबोर्ड और 130 से अधिक रिपोर्ट शामिल हैं, जो जांच के लिए प्रारंभिक हंटिंग संकेतकों को सुविधाजनक बनाएंगी।
आपको स्पष्ट रूप से Splunk में Sysmon डेटा इन्जेस्ट करने की आवश्यकता है, एक अच्छा कॉन्फ़िगरेशन यहाँ पाया जा सकता है
नोट: यह एप्लीकेशन कोई जादुई गोली नहीं है, आपके वातावरण में वास्तव में प्रभावी होने के लिए इसे ट्यूनिंग और वास्तविक जांच कार्य की आवश्यकता होगी। अपने सिस्टम एडमिनिस्ट्रेटर के साथ सबसे अच्छे दोस्त बनने की कोशिश करें। वे शुरू में खोजे गए कई संकेतकों को समझाने में सक्षम होंगे।
बड़ा क्रेडिट MITRE को जाता है, जिन्होंने ATT&CK फ्रेमवर्क बनाया!
पुल रिक्वेस्ट / इश्यू टिकट और नए जोड़ की बहुत सराहना की जाएगी!
मैं सभी खोजों को ATT&CK फ्रेमवर्क से मैप करने का प्रयास करता हूं।
सभी लिंक किए गए कॉन्फ़िगरेशन का एक वर्तमान ATT&CK नेविगेटर एक्सपोर्ट यहाँ मिलता है और इसे यहाँ देखा जा सकता है

किर्तार ओज़ा द्वारा लिखित एक चरण-दर-चरण मार्गदर्शिका यहाँ पाई जा सकती है
सभी कार्यों की अधिक विस्तृत व्याख्या यहाँ या इस ब्लॉग पोस्ट में पाई जा सकती है