Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Analysis — Analisi pratica delle comuni tecniche di attacco APT, focalizzata su come si manifestano nei log e come i difensori possono realisticamente rilevarle. | Kitploit
Strumenti/GitHubGitHub/manishrawat21/analysis
Apprendimento e FormazioneRisposta agli IncidentiAnalisi dei Log
GitHubmanishrawat21/analysis

Analysis

Analisi pratica delle comuni tecniche di attacco APT, focalizzata su come si manifestano nei log e come i difensori possono realisticamente rilevarle.

Vedi RepositorySito web
613 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Note e Analisi di Detection Engineering

Questo repository documenta la ricerca pratica sulla detection basata su test di laboratorio, analisi dei log e flussi di lavoro reali dei SOC.

L'attenzione è su come le tecniche degli attaccanti appaiono effettivamente nei log, quale logica di detection funziona nella pratica, cosa fallisce e dove vengono introdotti i falsi positivi. Tutti i contenuti sono scritti da una prospettiva difensiva per analisti e ingegneri della detection.

Questo non è strumento offensivo o sviluppo di exploit.


Cosa contiene questo repository

DLL Hijacking e Side Loading

Note di analisi e detection per attività di DLL hijacking e side loading su sistemi Windows.

Argomenti trattati:

  • Come eseguibili legittimi caricano DLL maligne
  • Percorsi di esecuzione comuni abusati durante il side loading
  • Correlazione tra esecuzione di processi, creazione di file ed eventi di caricamento immagini
  • Logica di detection basata sul comportamento invece della corrispondenza dei nomi file
  • Falsi positivi osservati durante test reali

Falsi positivi comuni identificati:

  • Applicazioni basate su Chrome e Chromium
  • Visual Studio Code
  • Esecuzioni di Python
  • Applicazioni desktop basate su Electron

L'enfasi è sulla separazione del comportamento previsto dell'applicazione dall'attività che merita effettivamente un'indagine.


Rilevamento di Comandi PowerShell Codificati

Ricerca su come i comandi PowerShell codificati appaiono nei log e come gli attaccanti eludono le semplici rilevazioni.

Include:

  • Comportamento di logging ScriptBlock e modulo (4104, 4103, 400, 800)
  • Perché l'offuscamento dei parametri rompe le rilevazioni basate su parole chiave
  • Query Splunk che hanno fallito e perché
  • Approcci di detection basati su regex
  • Rilevazioni guidate dal contesto per ridurre il rumore
  • Esempi di logica di detection in stile Sigma costruiti da osservazioni di laboratorio

Tutti i test vengono eseguiti con telemetria realistica piuttosto che con configurazioni aziendali ideali.


Filosofia di detection

Una detection efficace riguarda raramente singoli indicatori.

Questo repository si concentra su:

  • Correlazione comportamentale rispetto a firme statiche
  • Comprendere come le piattaforme SIEM indicizzano e tokenizzano i dati
  • Ridurre i falsi positivi prima di aumentare il volume degli allarmi
  • Scrivere rilevazioni che gli analisti possano realisticamente investigare

Domanda guida: Questa rilevazione sopravviverebbe in un ambiente SOC reale?


A chi è rivolto questo repository

  • Analisti SOC
  • Ingegneri della detection
  • Cacciatori di minacce
  • Professionisti del blue team che ottimizzano le rilevazioni
  • Professionisti della sicurezza che imparano come gli attacchi si manifestano nei log

Aperto alla Collaborazione

Interessato a lavorare con team su:

  • Framework di detection engineering
  • Operazioni di threat hunting
  • Scalabilità e ottimizzazione dei SOC

Se stai risolvendo problemi di detection difficili, parliamone.


Supporta il progetto

Se trovi utile questo repository o impari qualcosa da esso, considera di dargli una stella.
Aiuta la ricerca a raggiungere più analisti e incoraggia il lavoro continuo.


Connettiti e segui il lavoro

GitHub
https://github.com/Manishrawat21

LinkedIn
https://www.linkedin.com/in/manishrawat-soc/

Medium
Articoli di detection e ricerca basata su laboratorio


Note

Tutte le query e la logica di detection sono punti di partenza e devono essere adattate al proprio ambiente.

Questo repository si evolve man mano che vengono aggiunte nuove ricerche sulla detection.

Scarica lo strumento