Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/corelight/phantom-playbooks
Strumenti DifensiviScripting e AutomazioneSicurezza di ReteThreat IntelligenceRilevamento IntrusioniRisposta agli IncidentiAnalisi dei Log
GitHubcorelight/phantom-playbooks

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

phantom-playbooks

Playbook automatizzati di risposta agli incidenti di sicurezza per Splunk Phantom, che integrano i log di Zeek, l'analisi DNS e la threat intelligence di VirusTotal per investigare gli avvisi e ridurre i falsi positivi.

Vedi Repository
923 anni faNon ancora revisionato


Questo è il repository Corelight per i playbook della community sviluppati per Splunk Phantom. Questi forniscono alcuni esempi per aiutarti a creare i tuoi playbook.

Corelight Investigate DNS Alert

Questo playbook prende una ricerca salvata o un meccanismo di alert per DNS da Splunk e recupera lo Zeek UID per gli alert. Usa quindi una logica per identificare i falsi positivi con i risultati delle risposte DNS. La logica prende poi l'indirizzo IPv4/IPv6 del DNS e cerca nei log Conn le tuple IP corrispondenti. I servizi vengono quindi utilizzati per cercare traffico HTTP o SSL e recuperare metadati interessanti. Se durante queste connessioni vengono rilevati file, lo SHA1 del file viene utilizzato per effettuare una ricerca del file su VirusTotal. Se è installata la v19+ di Corelight con Suricata, l'UID verrà utilizzato per raccogliere tutti gli alert Suricata per un dato flusso. Le modifiche e i miglioramenti a questo playbook sono in corso.

Installazione e Utilizzo

Fare riferimento alla documentazione di Phantom di Splunk per tutte le opzioni di installazione di Phantom, tra cui:

  • AWS
  • Virtual Appliance
  • RPM
  • Su sistemi con accesso a Internet limitato
  • Come utente non privilegiato

Utilizzare la funzione di importazione di Splunk Phantom per caricare i playbook in formato .tgz.

Ringraziamenti

Questi playbook sono stati creati dalla community per velocizzare i tempi di risposta degli analisti e potenzialmente ridurre i falsi positivi. La sicurezza dovrebbe essere uno sforzo di squadra! Per qualsiasi domanda, contattare [email protected] invece di aprire Issues qui. Speriamo che possano aiutarti a iniziare.

Scarica lo strumento