Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Threat-Hunting — Raccolta curata di query per threat hunting e rilevamento per CrowdStrike Falcon (CQL) e Microsoft Defender XDR (KQL), mappate alle tecniche MITRE ATT&CK per evidenziare comportamenti APT, persistenza, movimento laterale e attività C2. | Kitploit
Strumenti/GitHubGitHub/a2awais/threat-hunting
RicognizioneRaccolta InformazioniThreat IntelligenceRilevamento IntrusioniApprendimento e FormazioneRisposta agli IncidentiAnalisi dei Log
GitHuba2awais/threat-hunting

Threat-Hunting

Raccolta curata di query per threat hunting e rilevamento per CrowdStrike Falcon (CQL) e Microsoft Defender XDR (KQL), mappate alle tecniche MITRE ATT&CK per evidenziare comportamenti APT, persistenza, movimento laterale e attività C2.

Vedi Repository
8098 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Threat-Hunting | Ingegneria del Rilevamento

Raccolta di query di caccia alle minacce e rilevamento per:

  • CrowdStrike Falcon (usando CQL – CrowdStrike Query Language)
  • Microsoft Defender XDR (usando KQL – Kusto Query Language)

Mirate a far emergere processi sospetti, comportamenti di rete anomali, binari viventi del sistema (LOLBins), meccanismi di persistenza, accesso alle credenziali, movimento laterale, attività C2 e potenziali comportamenti APT. Tutte mappate secondo le tecniche MITRE ATT&CK ove applicabile.

Le query vengono aggiornate sulla base di report recenti di threat intelligence, campagne emergenti e osservazioni reali.

Cosa contiene

  • /CrowdStrike/ → Query CQL per Falcon Insight / LogScale / Next-Gen SIEM hunting
  • /KQL/ → Query KQL per Microsoft Defender for Endpoint, Defender XDR e Sentinel

La maggior parte delle query include:

  • Mappatura MITRE ATT&CK
  • Brevi commenti per caso d'uso
  • Parametri regolabili (finestre temporali, soglie, esclusioni)

Licenza

Libero da usare/modificare/condividere (si apprezza l'attribuzione).

Fatto con ❤️ da Awais Munir

Domande? Apri un issue o contattami su LinkedIn.

Scarica lo strumento