
CrowdStrike Falcon(CQL)およびMicrosoft Defender XDR(KQL)向けの脅威ハンティングおよび検出クエリの厳選コレクション。MITRE ATT&CKテクニックにマッピングされ、APTの動作、永続化、横方向移動、C2アクティビティを表面化します。
以下のための脅威ハンティングおよび検知クエリのコレクション:
不審なプロセス、異常なネットワーク動作、LOLBins (Living-off-the-Land バイナリ)、永続化メカニズム、資格情報アクセス、横移動、C2活動、および潜在的なAPT行動を発見することを目的としています。可能な限りMITRE ATT&CKの手法にマッピングされています。
クエリは、最新の脅威インテリジェンスレポート、新たなキャンペーン、および実世界の観察に基づいて更新されています。
/CrowdStrike/ → Falcon Insight / LogScale / Next-Gen SIEM ハンティング用のCQLクエリ/KQL/ → Microsoft Defender for Endpoint、Defender XDR、Sentinel 向けのKQLクエリほとんどのクエリには以下が含まれています:
自由に使用/修正/共有できます(帰属表示を推奨)。
❤️を込めて Awais Munir が作成
質問は? イシューを開くか、LinkedInでお問い合わせください。