
pySigma-backend-opensearch
Sigma डिटेक्शन नियमों को OpenSearch Lucene और PPL क्वेरीज़ में परिवर्तित करता है, जिसमें SIEM डिटेक्शन वर्कफ़्लो के लिए अलर्टिंग Monitor Rules और…

Sigma डिटेक्शन नियमों को OpenSearch Lucene और PPL क्वेरीज़ में परिवर्तित करता है, जिसमें SIEM डिटेक्शन वर्कफ़्लो के लिए अलर्टिंग Monitor Rules और…

pySigma पर आधारित Sigma कमांड लाइन इंटरफ़ेस

संभावित मैलवेयर डाउनलोड और संदिग्ध डोमेन कॉल की खोज करता है, सामान्य Windows LOLBins के माध्यम से, YARA नियमों और Nexthink टेलीमेट्री मॉड्यूल का…

Rules generated from our investigations.

विंडोज़ फोरेंसिक आर्टिफैक्ट्स के माध्यम से तेज़ी से खोजें और छानबीन करें

Just a git repo for the sleepmask detection rule i found in https://codex-7.gitbook.io/codexs-terminal-window/blue-team/detecting-cobalt-strike/sleep-…

Docker कॉन्फ़िगरेशन अपने खुद के Canarytokens को जल्दी से सेटअप करने के लिए।

मैलवेयर अभियानों का पता लगाने और ट्रैक करने के लिए YARA नियमों सहित समझौता संकेतकों (IOCs) की खतरा खुफिया जानकारी का एक निरंतर अद्यतन संग्रह।

A repository of sysmon configuration modules

DNS canarytokens के लिए एक सरल बाइनरी रैपर।

Advanced Sysmon ATT&CK configuration focusing on Detecting the Most Techniques per Data source in MITRE ATT&CK, Provide Visibility into Forensic…

रणनीतियों, तकनीकों और युद्ध खतरों का पता लगाएं

पांच डिटेक्शन चरणों (MD5, HEX पैटर्न, YARA, ClamAV, सांख्यिकीय), रीयल-टाइम inotify मॉनिटरिंग, क्वारंटाइन और मल्टी-चैनल अलर्टिंग के साथ मल्टी-इंजन…

विंडोज इवेंट लॉग्स को ठीक से सक्षम करने के लिए दस्तावेज़ और स्क्रिप्ट्स।

osquery के लिए प्रोडक्शन-रेडी डिटेक्शन और रिस्पॉन्स क्वेरीज़

मेरे अपने Sigma डिटेक्शन नियमों का भंडार।

Collection of private Yara rules.

सत्र और टिकट डेटा डंप करके, विसंगतियों को स्कोर करके, और SIEM-आधारित घटना प्रतिक्रिया के लिए Windows इवेंट-लॉग संकेतक उत्पन्न करके जाली Kerberos…