Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ThreatHunting — MITRE ATT&CK से मैप किया गया एक Splunk ऐप जो आपके खतरे की खोजों का मार्गदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/olafhartong/threathunting
खतरा फ़ीड और एग्रीगेटरजानकारी एकत्र करनाखतरा खुफियालर्निंग और शिक्षाघटना प्रतिक्रिया
GitHubolafhartong/threathunting

ThreatHunting

MITRE ATT&CK से मैप किया गया एक Splunk ऐप जो आपके खतरे की खोजों का मार्गदर्शन करता है।

रिपॉजिटरी देखें
1.2k1793 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Logo

ThreatHunting | MITRE ATT&CK से मैप किया गया एक Splunk ऐप, जो आपकी थ्रेट हंटिंग का मार्गदर्शन करता है

license Maintenance GitHub last commit Arsenal Arsenal Twitter

यह एक Splunk एप्लीकेशन है जिसमें कई डैशबोर्ड और 130 से अधिक रिपोर्ट शामिल हैं, जो जांच के लिए प्रारंभिक हंटिंग संकेतकों को सुविधाजनक बनाएंगी।

आपको स्पष्ट रूप से Splunk में Sysmon डेटा इन्जेस्ट करने की आवश्यकता है, एक अच्छा कॉन्फ़िगरेशन यहाँ पाया जा सकता है

नोट: यह एप्लीकेशन कोई जादुई गोली नहीं है, आपके वातावरण में वास्तव में प्रभावी होने के लिए इसे ट्यूनिंग और वास्तविक जांच कार्य की आवश्यकता होगी। अपने सिस्टम एडमिनिस्ट्रेटर के साथ सबसे अच्छे दोस्त बनने की कोशिश करें। वे शुरू में खोजे गए कई संकेतकों को समझाने में सक्षम होंगे।

बड़ा क्रेडिट MITRE को जाता है, जिन्होंने ATT&CK फ्रेमवर्क बनाया!

पुल रिक्वेस्ट / इश्यू टिकट और नए जोड़ की बहुत सराहना की जाएगी!

Mitre ATT&CK

मैं सभी खोजों को ATT&CK फ्रेमवर्क से मैप करने का प्रयास करता हूं। सभी लिंक किए गए कॉन्फ़िगरेशन का एक वर्तमान ATT&CK नेविगेटर एक्सपोर्ट यहाँ मिलता है और इसे यहाँ देखा जा सकता है Mapping

डिप्लॉयमेंट के बाद आवश्यक कार्रवाइयां

  • ऐप में 'About' पेज पर सभी चरणों का पालन करें, सुनिश्चित करें कि सभी आवश्यकताएं पूरी हों।
  • सुनिश्चित करें कि आपके इंडेक्सर्स पर 'threathunting' इंडेक्स मौजूद है।
  • अपने वातावरण के अनुसार मैक्रोज़ को संपादित करें > https://YOURSPLUNK/en-US/manager/ThreatHunting/admin/macros (सुनिश्चित करें कि सोर्सटाइप सही है)
  • ऐप व्हाइटलिस्ट लुकअप फ़ाइलों के बिना भेजा जाता है, आपको उन्हें स्वयं बनाना होगा। ऐसा इसलिए है ताकि आप ऐप के अपग्रेड पर उन्हें गलती से ओवरराइट न करें।
  • लुकअप csv को इंस्टॉल करें या उन्हें स्वयं बनाएं, खाली csv यहाँ हैं

किर्तार ओज़ा द्वारा लिखित एक चरण-दर-चरण मार्गदर्शिका यहाँ पाई जा सकती है

उपयोग

सभी कार्यों की अधिक विस्तृत व्याख्या यहाँ या इस ब्लॉग पोस्ट में पाई जा सकती है

टूल डाउनलोड करें