
crowdstrike-falcon-queries
क्राउडस्ट्राइक फाल्कन के साथ थ्रेट हंटिंग के लिए स्प्लंक की सर्च प्रोसेसिंग लैंग्वेज (SPL) का संग्रह

क्राउडस्ट्राइक फाल्कन के साथ थ्रेट हंटिंग के लिए स्प्लंक की सर्च प्रोसेसिंग लैंग्वेज (SPL) का संग्रह

Default Detections for EDR

ETW आधारित POC जो डायरेक्ट और इनडायरेक्ट syscalls की पहचान करता है

Imageload ईवेंट्स द्वारा उत्पन्न IOCs के साथ प्रयोग करने के लिए एक छोटा टूल

eBPF पर सिंगल-होस्ट रनटाइम-सुरक्षा डैशबोर्ड — Go एजेंट + SvelteKit. सादे Linux होस्ट्स के लिए लाइव प्रोसेस ट्री, नेटवर्क मैप और नियम-आधारित अलर्ट.

प्रोडक्शन AI रक्षा जिसमें 7-परत सुरक्षा है: गणितीय बाधाएँ, object-capability अभिगम, वितरित O2 सर्वसम्मति, SVETILO नैतिकता। पहली ओपन-सोर्स…

MemProcFS के साथ विंडोज मेमोरी फोरेंसिक्स और DFIR वर्कफ़्लो को स्वचालित करता है: YARA/ClamAV स्कैनिंग, प्रोसेस विसंगति का पता लगाना, और…

नेटवर्क विसंगति डिटेक्टर जो पोर्ट स्कैनिंग गतिविधि की पहचान करने हेतु वास्तविक समय में कच्चे पैकेटों की निगरानी करता है, साथ ही लचीले स्निफिंग अवधि…

थ्रेट हंटिंग में सहायता के रूप में Windows प्रक्रियाओं से विभिन्न विशेषताओं की गणना करें

IP पते की भौगोलिक जानकारी के माध्यम से असंभव यात्रा का पता लगाने के लिए बुनियादी लॉग विश्लेषण उपकरण

एक कैनरी जिसे कुछ रैंसमवेयर हमलावरों के प्रभाव को न्यूनतम करने के लिए डिज़ाइन किया गया है

The Console Monitor Driver is a KMDF kernel-mode filter driver that captures certain Fast I/O operations (input and output) that is sent to or from…

Elasticsearch पर कस्टम फ़िल्टर चलाता है और मिलानों पर अलर्ट करता है

विंडोज़ एक्ज़ीक्यूटेबल मेमोरी पेज में होने वाले परिवर्तनों पर टेलीमेट्री प्रदान करने के लिए एक Microsoft Windows सेवा, जो खतरे का पता लगाने में…

एक Bro पैकेज, जो बर्स्टिंग (बहुत सारा डेटा और तेज़ी से स्थानांतरण) करने वाले कनेक्शनों की पहचान करता है।

Corelight नेटवर्क डिटेक्शन डेटा को एकीकृत और विश्लेषित करने के लिए Splunk ऐप, जो रियल-टाइम थ्रेट हंटिंग और इंसिडेंट रिस्पॉन्स को सक्षम बनाता है।

DNS Dashboard for hunting and identifying beaconing

Detect HTTP stalling attacks like slowloris with Bro