Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
detection-defense-library — डिटेक्शन-इंजीनियरिंग संदर्भ जो Windows, cloud, container, identity और ICS हमले की श्रेणियों को Sigma rules, trust-boundary models, BYOVD driver intelligence और Splunk workflows से मैप करता है। | Kitploit
उपकरण/GitLabGitLab/wattocyber/detection-defense-library
रक्षात्मक उपकरणकंटेनर सुरक्षाभेद्यता विश्लेषणSCADA/ICS सुरक्षाक्लाउड सुरक्षामोबाइल सुरक्षापहचान और एक्सेस प्रबंधन (IAM)घुसपैठ का पता लगानाचयनित संसाधन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लॉग विश्लेषण
GitLabwattocyber/detection-defense-library

detection-defense-library

डिटेक्शन-इंजीनियरिंग संदर्भ जो Windows, cloud, container, identity और ICS हमले की श्रेणियों को Sigma rules, trust-boundary models, BYOVD driver intelligence और Splunk workflows से मैप करता है।

रिपॉजिटरी देखेंवेबसाइट
22घं 36मि पहलेअभी तक समीक्षित नहीं

डिटेक्शन डिफेंस लाइब्रेरी

एक एकीकृत डिफेंस-इंजीनियरिंग लाइब्रेरी। Attack classes, उन्हें डिटेक्ट करने वाले पैटर्न, कमिट किए गए Sigma नियम, और Windows ट्रस्ट-बाउंड्री मॉडल — सभी एक ही रेपो में।

यह रेपो चार पूर्व सहोदर रिपॉजिटरी को समेटता है:

पूर्व रेपोकहाँ विलीनइसमें क्या है
detection-engineering-patternspatterns/ + METHODOLOGY.mdविकसित पैटर्न: attack class से observable, data source, और Sigma नियम
all-the-sigma-you-needsigma/3,141 Sigma नियम, MITRE ATT&CK technique + tactic द्वारा अनुक्रमित
windows-trust-boundary-blueprintboundaries/ + TRUST-MODEL.mdकंपोनेंट-अनुक्रमित Windows ट्रस्ट-बाउंड्री मॉडल
windows-driver-surfacedrivers/दिनांकित driver attack-surface: 661 BYOVD/असुरक्षित driver रिकॉर्ड, HVCI + blocklist, डिटेक्शन मैप
splunk-cheatsheetsplunk/व्यावहारिक Splunk संदर्भ: SPL, डिटेक्शन/अलर्टिंग, ES, जाँच पैटर्न

लेआउट

  • classes/ — attack class के अनुसार ब्राउज़ करें (फ्यूज़्ड व्यू)। प्रत्येक class के लिए एक फ़ाइल एंड-टू-एंड डिफेंस पेज है (model से restore तक)। इन्वेंट्री गणनाएँ INDEX.md में हैं।
  • patterns/ — मेथडोलॉजी पैटर्न (p01–p11, p14–p34)।
  • CONTROL-MAP.md — ATT&CK mitigations / D3FEND / CIS / NIST ओवरले।
  • METHODOLOGY.md — डिटेक्शन विकास वर्कफ़्लो।
  • boundaries/ — Windows ट्रस्ट-बाउंड्री दस्तावेज़ (b01 services..b10 token integrity)।
  • TRUST-MODEL.md — ट्रस्ट-बाउंड्री संश्लेषण मॉडल।
  • drivers/ — driver attack-surface: 661 दिनांकित driver रिकॉर्ड, BYOVD CVE कैटलॉग, HVCI + असुरक्षित-driver blocklist, और डिटेक्शन मैप।
  • splunk/ — Splunk संदर्भ: SPL मूल बातें, डिटेक्शन और अलर्टिंग, Enterprise Security, और जाँच पैटर्न।

Attack class के अनुसार ब्राउज़ करें

AD classes c14–c19 ad/classes/ के अंतर्गत स्थित हैं (Kerberos, DCSync, AD CS, delegation, ACL पर्सिस्टेंस, coercion)। स्थिति-विभाजन सहित पूरी तालिका: INDEX.md।

उपयोग कैसे करें

  1. CONTINENTS.md से कोई continent चुनें, या TECHNIQUE-INDEX.md से कोई technique, या INDEX.md से कोई attack class।
  2. फ्यूज़्ड पेज के लिए classes/cN-*.md (या ad/classes/) खोलें: नामांकित harden, data-source पूर्वापेक्षा, enable-first Sigma IDs, hunt, isolate, evict, restore, और एक नामांकित लैब परीक्षण। classes/_TEMPLATE.md वह अनुबंध है जिसे हर class को पार करना होता है।
  3. observable / data-source ढाँचे के लिए patterns/ में जाएँ, या पूर्ण नियमसेट के लिए sigma/ में।
  4. सिस्टम-स्तरीय दृश्य के लिए, continent का TRUST-MODEL.md और (Windows पर) boundaries/ पढ़ें।
  5. driver/BYOVD गहराई के लिए, drivers/ उपयोग करें: दिनांकित driver कैटलॉग, नामांकित BYOVD CVE, HVCI + असुरक्षित-driver blocklist, और डिटेक्शन मैप।
  6. SIEM/डिटेक्शन-लॉजिक गहराई के लिए, splunk/ उपयोग करें: SPL मूल बातें, अलर्टिंग, Enterprise Security, और जाँच पैटर्न ( में मौजूद Sigma नियमों के लिए एक सामान्य डिप्लॉय लक्ष्य)।

दायरा

डिफेंस-इंजीनियरिंग संदर्भ उन सिस्टमों के लिए है जिनके स्वामी पाठक हैं या जिनका परीक्षण करने के लिए पाठक अधिकृत है। Dual-use: offense (सहोदर offensive लाइब्रेरी) को detection (यह वाली) के साथ जोड़ें। Sigma डिटेक्शन नियमों और संदर्भ मेथडोलॉजी के अलावा यहाँ कोई payload होस्ट नहीं है।

चार्टर: एक डिफेंस एनसाइक्लोपीडिया — HackTricks का उलटा। प्रत्येक दावा किया गया continent एक ट्रस्ट मॉडल और फ्यूज़्ड classes रखता है जो classes/_TEMPLATE.md को पार करते हैं। Mobile/ICS/AI दायरे में हैं, साथ में ईमानदार "कोई Sigma कॉर्पस नहीं" नोट्स। Blockchain, stego, और exploit-dev ट्यूटोरियल दायरे से बाहर रहते हैं। मूल गैप मैप के लिए LIBRARY-GAPS.md देखें।

उत्पत्ति और रखरखाव

PROVENANCE.md प्रत्येक स्रोत और Sigma कॉर्पस किस प्रकार उत्पन्न हुआ, दर्ज करता है। sigma/gen_bridge.py एक ताज़ा SigmaHQ क्लोन से technique-अनुक्रमित ट्री को पुनर्जनित करता है। रूट पर स्थित gen_bridge.py per-class गणनाओं को पुनर्जनित करता है।

टूल डाउनलोड करें
  • sigma/ — पूरा Sigma कॉर्पस, MITRE ATT&CK technique और tactic द्वारा अनुक्रमित (INDEX.md, TACTICS.md, DETECTION-GAPS.md)।
  • LIBRARY-GAPS.md — पूर्ण डिफेंस एनसाइक्लोपीडिया की तुलना में लाइब्रेरी-संरचना की कमियाँ (HackTricks के विपरीत)। नियम-गणना की कमियाँ sigma/DETECTION-GAPS.md में रहती हैं।
  • CONTINENTS.md — platform → primitive → page (HackTricks की रीढ़)।
  • TECHNIQUE-INDEX.md — ATT&CK technique → फ्यूज़्ड class।
  • classes/_TEMPLATE.md — फ्यूज़्ड class पेज के लिए done-परिभाषा (model, harden, detect, hunt, isolate, deceive, evict, restore)।
  • Continents (ad/, linux/, macos/, identity/, cloud/, email/, web/, network/, c2/, cicd/, mobile/, ics/, physical/, ai/, telemetry/, hunts/) — ट्रस्ट मॉडल + class अनुक्रमणिकाएँ।
  • ClassAttackPatternSigma technique निर्देशिकाएँRules
    c01UAC बाईपासpatterns/p01-uac-bypass.mdsigma/rules/t1548.00256
    c02BYOVD driver लोडpatterns/p02-byovd-driver-load.mdsigma/rules/t1068, t1547.00816
    c03LSASS / token चोरीpatterns/p03-token-theft-lsass.mdsigma/rules/t1003*185
    c04सेवा दुरुपयोगpatterns/p04-service-abuse.mdsigma/rules/t1543.00338
    c05Registry पर्सिस्टेंसpatterns/p05-registry-persistence.mdsigma/rules/t1547.00131
    c06हस्ताक्षरित-बाइनरी प्रॉक्सी (LOLBins)patterns/p06-lolbins.mdsigma/rules/t1218*179
    c07PowerShellpatterns/p07-powershell.mdsigma/rules/t1059.001180
    c08डिफेंस क्षीणनpatterns/p08-defense-impairment.mdsigma/rules/t1685*, t1686.003200
    c09DLL सर्च-ऑर्डर हाईजैकpatterns/p09-dll-hijack.mdsigma/rules/t1574.00180
    c10WMI निष्पादन / पर्सिस्टेंसpatterns/p10-wmi-persistence.mdsigma/rules/t1047, t1546.00358
    c11शेड्यूल्ड टास्कpatterns/p11-scheduled-tasks.mdsigma/rules/t1053.00531
    c12Token प्रतिरूपणpatterns/p03-token-theft-lsass.mdsigma/rules/t1134*23
    c13Print spoolerpatterns/p02-byovd-driver-load.mdt1068 / t1547.010 / t1134.001बिखरे हुए
    c20लेटरल मूवमेंटpatterns/p20-lateral-movement.mdt1021.002 .001 .006 .003, t104736+15+10+13+47
    c21फ़िशिंग / उपयोगकर्ता निष्पादनpatterns/p21-phishing.mdt1566.001, t1566, t1566.002, t1204.00219+11+3+28
    c22वैध खातेpatterns/p22-valid-accounts.mdt1078, t1078.00451+37
    c23Linux विशेषाधिकार वृद्धिpatterns/p23-linux-privesc.mdt1548.001, t1548.003, t1053.003, t1543.0021+1+6+2
    c24Container एस्केपpatterns/p24-container-escape.mdt1611, t1609, t1552.0072+3+4
    c25Cloud कंट्रोल प्लेनpatterns/p25-cloud-control-plane.mdt1078.004, t109837+31
    c26Kubernetespatterns/p26-kubernetes.mdt1611, t1609, t1552.00720 k8s फ़ाइलें
    c27Web / वेबशेलpatterns/p27-web-webshell.mdt1190, t1505.00346+23
    c28C2 / टनल / एक्सफिलpatterns/p28-c2-tunnel-exfil.mdt1572, t1090, t110523+21+70
    c29CI/CD / सप्लाई चेनpatterns/p29-cicd-supply-chain.mdt1195*बहुत कम
    c30macOS ट्रस्ट(class में फ्यूज़्ड)t1553.001, t1547.015, t1569.001, t1543.001/.0041+1+1+2+2
    c31Mobile / MDMpatterns/p31-mobile-mdm.mdMobile मैट्रिक्सकोई Sigma नहीं
    c32ICS / OTpatterns/p32-ics-ot.mdICS मैट्रिक्सकोई Sigma नहीं
    c33Physical / फ़र्मवेयर / वायरलेसpatterns/p33-physical-firmware-wireless.mdt1200, t1542.001, t14953+2+1
    c34AI एजेंट / MCPpatterns/p34-ai-agent-mcp.mdउभरती हुईकोई Sigma नहीं
    sigma/