Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ThreatHunting-Keywords — Awesome list di parole chiave e artefatti per sessioni di Threat Hunting | Kitploit
Strumenti/GitHubGitHub/mthcht/threathunting-keywords
Strumenti DifensiviDigital ForensicsThreat IntelligenceRisposta agli IncidentiRisorse CurateAnalisi dei Log
GitHubmthcht/threathunting-keywords

ThreatHunting-Keywords

Awesome list di parole chiave e artefatti per sessioni di Threat Hunting

Vedi Repository
66977131 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sito web
Condividi

ThreatHunting-Keywords

🎯 Elenco di keyword per sessioni di ThreatHunting

image

Indice dei contenuti

  • Cos'è il Threat Hunting
    • Vantaggi del Threat Hunting
    • Collegare il Threat Hunting ai servizi principali
    • Livello di maturità del rilevamento
    • Aree chiave per la raccolta di intelligence
    • Processo di Threat Hunting mirato
  • File
  • ThreatHunting-Keywords per la blueteam
  • ThreatHunting-Keywords per la redteam
  • Contenuto della lookup
  • Caccia con un SIEM
    • log grezzi
    • campi specifici
    • velocità
    • esempio di dashboard
    • Splunk4DFIR
    • Con ELK è diverso
    • Altre liste awesome per il rilevamento
  • Caccia senza SIEM
    • Caccia ottimizzata DFIR
    • Regole YARA
  • Sito web
  • Falsi positivi attesi
  • Regole SIGMA
  • contribuisci

Cos'è il Threat Hunting ?

image

Il threat hunting è un approccio proattivo e iterativo per rilevare attività dannose all'interno della rete o dei sistemi di un'organizzazione che potrebbero aver aggirato le misure di sicurezza automatizzate. A differenza delle indagini reattive innescate dagli alert di sicurezza, il threat hunting è guidato da controlli basati sulla threat intelligence (TI) e da ipotesi derivate da un'analisi sistematica e opportunistica. Queste ipotesi 💡 aiutano i cacciatori a scoprire minacce sconosciute, minacce potenziali o minacce note che potrebbero essere sfuggite ai rilevamenti di sicurezza, nonché vulnerabilità o indicatori di compromissione (IoC) che i sistemi automatizzati potrebbero non rilevare o escludere. Il processo si concentra inoltre sull'identificazione dei precursori di alert/dashboard e sul miglioramento dei flussi di lavoro SOC/triage, contribuendo anche alla gestione dell'inventario degli asset shadow e innalzando gli eventi a bassa/media fedeltà che richiedono ulteriori indagini. L'obiettivo principale è identificare le tattiche, le tecniche e le procedure (TTP) utilizzate dagli attori delle minacce, migliorando la capacità dell'organizzazione di rilevare e mitigare preventivamente potenziali attacchi.

Vantaggi del Threat Hunting:

  • 🔍 Identifica le lacune di visibilità
    • Rileva le aree in cui monitoraggio e rilevamento sono insufficienti, affrontando i punti ciechi nella rete o nei sistemi per mitigare le minacce nascoste.
  • 🛠️ Colma le lacune di rilevamento
    • Ricerca proattiva di anomalie, precursori e TTP che potrebbero non attivare alert
  • ⚙️ Migliora l'efficienza del SOC
    • Integra le informazioni del threat hunting nei flussi di lavoro del SOC per scoprire eventi che i rilevamenti statici potrebbero non cogliere. Riducendo i falsi positivi e innalzando gli eventi trascurati, consente agli analisti SOC di concentrarsi sulle minacce critiche e di affinare la logica di rilevamento per un uso futuro.
  • 🚀 Migliora il rilevamento delle minacce e supporta il miglioramento continuo
    • Identifica minacce avanzate, sconosciute o nascoste che bypassano i sistemi di rilevamento automatizzati e alimenta i processi SOC con dati preziosi, migliorando strumenti, formazione e capacità di rilevamento future
  • 🛡️ Riduce la superficie d'attacco
    • Scopre sistemi, applicazioni e shadow IT non gestiti o non autorizzati all'interno della rete, consentendo alle organizzazioni di affrontare i punti ciechi della sicurezza e ridurre l'esposizione a potenziali minacce.

Collegare il Threat Hunting ai servizi principali

image

Ciclo di vita del Threat Hunting nelle operazioni SOC

La mia proposta di processo per organizzare sessioni di threat hunting parzialmente automatizzate al fine di mantenere regole di rilevamento di alta qualità all'interno di un SOC

SOC_Process_Threat_Hunting_to_detection

Livello di maturità del rilevamento

image I team SOC si concentrano sull'implementazione di rilevamenti ad alta fedeltà a tutti i livelli della Piramide di maturità del rilevamento, prendendo di mira le minacce note con un numero minimo di falsi positivi. Il threat hunting completa questo approccio affrontando minacce sconosciute, TTP avanzate e anomalie soggette a elevati tassi di falsi positivi, colmando le lacune e migliorando la copertura di rilevamento oltre le capacità standard del SOC.

Checklist per il Threat Hunting - Aree chiave per la raccolta di intelligence

image

Esempio di metodologia di Threat Hunting mirato

image

Idealmente, ogni sessione di threat hunting dovrebbe avere obiettivi chiari. Questo diagramma di flusso fornisce un approccio strutturato per guidare il processo, dalla preparazione e l'indagine fino a raccomandazioni attuabili.


🎯 Elenco di keyword per sessioni di ThreatHunting

File

  • ThreatHunting-Keywords
  • Keyword degli strumenti greyware
  • Keyword degli strumenti offensivi
  • Keyword delle firme dei vendor
  • strumenti individuali (un file csv per strumento)
  • Solo keyword
  • Solo keyword regex
  • Solo keyword regex (prestazioni migliori)
  • Script Powershell per cercare nei file
  • Regole Yara
  • Regole Sigma
Scarica lo strumento