Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Threat-Hunting — CrowdStrike Falcon(CQL)およびMicrosoft Defender XDR(KQL)向けの脅威ハンティングおよび検出クエリの厳選コレクション。MITRE ATT&CKテクニックにマッピングされ、APTの動作、永続化、横方向移動、C2アクティビティを表面化します。 | Kitploit
ツール/GitHubGitHub/a2awais/threat-hunting
偵察情報収集脅威インテリジェンス侵入検知学習と教育インシデントレスポンスログ分析
GitHuba2awais/threat-hunting

Threat-Hunting

CrowdStrike Falcon(CQL)およびMicrosoft Defender XDR(KQL)向けの脅威ハンティングおよび検出クエリの厳選コレクション。MITRE ATT&CKテクニックにマッピングされ、APTの動作、永続化、横方向移動、C2アクティビティを表面化します。

リポジトリを見る
8098日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

脅威ハンティング | 検知エンジニアリング

以下のための脅威ハンティングおよび検知クエリのコレクション:

  • CrowdStrike Falcon (CQL – CrowdStrike Query Language を使用)
  • Microsoft Defender XDR (KQL – Kusto Query Language を使用)

不審なプロセス、異常なネットワーク動作、LOLBins (Living-off-the-Land バイナリ)、永続化メカニズム、資格情報アクセス、横移動、C2活動、および潜在的なAPT行動を発見することを目的としています。可能な限りMITRE ATT&CKの手法にマッピングされています。

クエリは、最新の脅威インテリジェンスレポート、新たなキャンペーン、および実世界の観察に基づいて更新されています。

内容

  • /CrowdStrike/ → Falcon Insight / LogScale / Next-Gen SIEM ハンティング用のCQLクエリ
  • /KQL/ → Microsoft Defender for Endpoint、Defender XDR、Sentinel 向けのKQLクエリ

ほとんどのクエリには以下が含まれています:

  • MITRE ATT&CK マッピング
  • ユースケースの簡単なコメント
  • 調整可能なパラメータ(時間枠、しきい値、除外条件)

ライセンス

自由に使用/修正/共有できます(帰属表示を推奨)。

❤️を込めて Awais Munir が作成

質問は? イシューを開くか、LinkedInでお問い合わせください。

ツールをダウンロード