Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/keyboardcrunch/sentinelone-attack-queries
防御ツール脅威インテリジェンス侵入検知ログ分析
GitHubkeyboardcrunch/sentinelone-attack-queries

SentinelOne-ATTACK-Queries

MITRE ATT&CK にマッピングされた SentinelOne Deep Visiblity 用クエリ

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
96205年前Kitploit レビュー済み

ATT&CK マッピング済み SentinelOne クエリ

MITRE ATT&CK にマッピングされた SentinelOne Deep Visiblity 用クエリ

開発終了

このプロジェクトは、共有可能なシグネチャとツールでの利用を目指す SentinelOne-Queries リポジトリに置き換えられました。新しいリポジトリはこのリポジトリ内の作業を基に構築されており、テストのほとんどは依然として Atomic Red Team に対して実施されています。これらのクエリは、エージェントのバージョン間などで検出内容が変化するため、更新されません。

このプロジェクトは、Red Canary Co の Atomic Red Team フレームワークによって生成された Windows の TTP を検出するための SentinelOne Deep Visibility クエリを文書化することを目的としています。Atomic Red Team プロジェクトに文書化されているすべてのテクニックに一致するクエリがあるわけではありません。SentinelOne 内のデータソースが限られているため、一部の検出は制限されます。最終的には A.R.T. を超えて拡張し、これらを単に ATT&CK マッピング済みクエリと呼ぶつもりですが、これらの検出をテストするためのフレームワークがあるという考えは気に入っています。

これらのクエリは Liberty コンソールリリース上で作成・テストされており、Deep Visibility 3.0 をサポートしています。照会される指標データの一部は新しいエージェントでのみ収集されるため、Sentinel エージェントは 4.2.x 以降にすることを推奨します。

戦術(完了)

特権昇格

初期アクセス

永続化

実行

ラテラルムーブメント

影響

データ流出

戦術(進行中)

防御回避

探索

コマンド&コントロール

収集

認証情報へのアクセス

ツールをダウンロード