
KQL-Hunting_and_Detection-Queries
मेरे कुछ KQL हंटिंग क्वेरी

मेरे कुछ KQL हंटिंग क्वेरी

Spip नेटवर्क सेंसर जो Go में लिखा गया है

परिचालन सुरक्षा नियंत्रण फोरेंसिक गारंटी के साथ

eBPF-आधारित Linux रूटकिट डिटेक्टर जो मल्टी-चैनल क्रॉस-व्यू विश्लेषण (sched_switch, NMI, /proc) का उपयोग करके DKOM, ट्रेसपॉइंट छेड़छाड़, और प्रक्रिया…

macOS के लिए DFIR टाइमलाइन विश्लेषण — CSV, TSV, XLSX, EVTX, Plaso, $MFT और $J फ़ाइलों के लिए SQLite-आधारित दर्शक, AI Artifacts, AI Secret Hunt,…

DPRK-लिंक्ड PolinRider आपूर्ति-श्रृंखला हमले पर तकनीकी डोजियर, जिसमें अस्पष्ट JS पेलोड इंजेक्शन, git इतिहास हेरफेर, C2 बुनियादी ढांचा, और 1,951…

हार्डवेयर सैंडबॉक्स टूलकिट

FLARE floss को Malpedia में सभी unpacked+dumped नमूनों पर लागू किया गया, pre-processed आगे उपयोग के लिए।

खुला साइबर खतरा बुद्धिमत्ता प्लेटफॉर्म

MISP (मुख्य सॉफ़्टवेयर) - ओपन सोर्स थ्रेट इंटेलिजेंस और शेयरिंग प्लेटफ़ॉर्म

एक स्केलेबल खतरा खुफिया प्लेटफॉर्म जो 200+ विश्लेषकों का उपयोग करके ऑब्जर्वेबल्स और फाइलों को समृद्ध करता है, जिसमें SOC विश्लेषकों और DFIR टीमों के…

YARA सिग्नेचर और IOC डेटाबेस मेरे स्कैनर्स और टूल्स के लिए

घटना प्रतिक्रिया फोरेंसिक फ्रेमवर्क

Python-आधारित मैलवेयर विश्लेषण सैंडबॉक्स जो Sysinternals Procmon के साथ एकीकृत होता है ताकि YARA स्कैनिंग और IOC निर्माण के साथ स्वचालित रूप से…

IOC और YARA-आधारित स्कैनर जो फ़ाइल नाम regex, YARA सिग्नेचर, हैश मैचिंग और एंडपॉइंट पर C2 बैक-कनेक्ट जाँच के माध्यम से संक्रमण के संकेतकों का पता…

मैलवेयर/IOC अंतर्ग्रहण और प्रसंस्करण इंजन

Advanced Phishing Protection: Suricata rulesets open and free

TIH एक खुफिया उपकरण है जो आपको कई सार्वजनिक रूप से उपलब्ध सुरक्षा फीड और कुछ प्रसिद्ध API के माध्यम से आईओसी (IOC) की खोज में मदद करता है। इस उपकरण…