
Raccolta curata di query per threat hunting e rilevamento per CrowdStrike Falcon (CQL) e Microsoft Defender XDR (KQL), mappate alle tecniche MITRE ATT&CK per evidenziare comportamenti APT, persistenza, movimento laterale e attività C2.
Raccolta di query di caccia alle minacce e rilevamento per:
Mirate a far emergere processi sospetti, comportamenti di rete anomali, binari viventi del sistema (LOLBins), meccanismi di persistenza, accesso alle credenziali, movimento laterale, attività C2 e potenziali comportamenti APT. Tutte mappate secondo le tecniche MITRE ATT&CK ove applicabile.
Le query vengono aggiornate sulla base di report recenti di threat intelligence, campagne emergenti e osservazioni reali.
/CrowdStrike/ → Query CQL per Falcon Insight / LogScale / Next-Gen SIEM hunting/KQL/ → Query KQL per Microsoft Defender for Endpoint, Defender XDR e SentinelLa maggior parte delle query include:
Libero da usare/modificare/condividere (si apprezza l'attribuzione).
Fatto con ❤️ da Awais Munir
Domande? Apri un issue o contattami su LinkedIn.