
Repository curato di feed di threat intelligence, liste IoC, regole YARA e riferimenti a strumenti DFIR per il rilevamento SOC/CERT/CTI e la risposta agli incidenti.

Aggiorno regolarmente la maggior parte di queste liste dopo ogni strumento che analizzo nel mio progetto detection keywords
13cubed - Investigare gli endpoint Windows 13cubed.com -windows endpoints
13cubed - Investigare la memoria di Windows 13cubed.com -windows memory
13cubed - Investigare i dispositivi Linux 13cubed.com - linux
SANS: FOR500
SANS: FOR508
Defensive-security: Linux-live-forensics
@0gtweet - Corso di digital forensics: Mastering Windows Forensics
@DebugPrivilege : Corso gratuito di Forensic Debugging InsightEngineering
Sfide:
tryhackme - SOC livello 1
tryHackme - SOC livello 2
letsdefend.io @chrissanders88 - letsdefend.io
Constructing Defense constructingdefense.com
SANS: SANS555
Xintra: Attaccare e difendere Azure M365
Sfide:
@TheDFIRReport : Laboratori con i log dei report esistenti dfir-labs
@ACEresponder: Corsi con spiegazioni dettagliate e laboratori aceresponder.com
@inversecos - Laboratori di emulazione APT: xintra