Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
detection-defense-library — Windows、クラウド、コンテナ、アイデンティティ、およびICSの攻撃クラスをSigmaルール、トラストバウンダリモデル、BYOVDドライバインテリジェンス、Splunkワークフローにマッピングする検知エンジニアリングリファレンス。 | Kitploit
ツール/GitLabGitLab/wattocyber/detection-defense-library
防御ツールコンテナセキュリティ脆弱性分析SCADA/ICSセキュリティクラウドセキュリティモバイルセキュリティアイデンティティ&アクセス管理 (IAM)侵入検知厳選リソース

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ログ分析
GitLabwattocyber/detection-defense-library

detection-defense-library

Windows、クラウド、コンテナ、アイデンティティ、およびICSの攻撃クラスをSigmaルール、トラストバウンダリモデル、BYOVDドライバインテリジェンス、Splunkワークフローにマッピングする検知エンジニアリングリファレンス。

リポジトリを見るウェブサイト
22時間35分前未レビュー

検出・防御ライブラリ

統合された単一の防御エンジニアリングライブラリ。攻撃クラス、それらを検出するパターン、採用済みの Sigma ルール、そして Windows トラスト境界モデルを、すべてひとつのリポジトリにまとめています。

このリポジトリは、4 つの旧兄弟リポジトリを統合したものです:

旧リポジトリ統合先内容
detection-engineering-patternspatterns/ + METHODOLOGY.md実践済みパターン: 攻撃クラスから観測可能要素、データソース、Sigma ルールへ
all-the-sigma-you-needsigma/MITRE ATT&CK テクニック + 戦術でインデックス化された 3,141 件の Sigma ルール
windows-trust-boundary-blueprintboundaries/ + TRUST-MODEL.mdコンポーネント別にインデックス化された Windows トラスト境界モデル
windows-driver-surfacedrivers/日付付きドライバ攻撃面: 661 件の BYOVD/脆弱ドライバ記録、HVCI + ブロックリスト、検出マップ
splunk-cheatsheetsplunk/実践的な Splunk リファレンス: SPL、検出/アラート、ES、調査パターン

構成

  • classes/ — 攻撃クラスごとに閲覧 (統合ビュー)。クラスごとに 1 ファイルが エンドツーエンドの防御ページ (モデルから復旧まで)。インベントリの 件数は INDEX.md にあります。
  • patterns/ — 方法論パターン (p01–p11, p14–p34)。
  • CONTROL-MAP.md — ATT&CK 緩和策 / D3FEND / CIS / NIST オーバーレイ。
  • METHODOLOGY.md — 検出開発ワークフロー。
  • boundaries/ — Windows トラスト境界ドキュメント (b01 サービス..b10 トークン整合性)。
  • TRUST-MODEL.md — トラスト境界統合モデル。
  • drivers/ — ドライバ攻撃面: 661 件の日付付きドライバ記録、BYOVD CVE カタログ、HVCI + 脆弱ドライバブロックリスト、検出マップ。
  • splunk/ — Splunk リファレンス: SPL の基礎、検出とアラート、Enterprise Security、調査パターン。
  • — 完全な Sigma コーパス。MITRE ATT&CK テクニックと戦術でインデックス化 (、、)。

攻撃クラス別に閲覧

AD クラス c14–c19 は ad/classes/ にあります (Kerberos、DCSync、AD CS、委任、ACL 永続化、強制認証)。ステータス内訳付きの完全な表: INDEX.md。

使用方法

  1. CONTINENTS.md から大陸を選ぶか、TECHNIQUE-INDEX.md からテクニックを選ぶか、INDEX.md から攻撃クラスを選びます。
  2. classes/cN-*.md (または ad/classes/) を開いて統合ページを確認します: 名前付きの強化策、データソース前提条件、最初に有効化する Sigma ID、ハント、隔離、追放、復旧、名前付きラボテスト。classes/_TEMPLATE.md はすべてのクラスが満たすべき契約です。
  3. patterns/ に移動して観測可能要素/データソースの骨格を確認するか、sigma/ で完全なルールセットを確認します。
  4. システムレベルの視点を得るには、大陸の TRUST-MODEL.md と (Windows では) boundaries/ を読みます。
  5. ドライバ/BYOVD の深掘りには drivers/ を使用します: 日付付きドライバカタログ、名前付き BYOVD CVE、HVCI + 脆弱ドライバブロックリスト、検出マップ。
  6. SIEM/検出ロジックの深掘りには splunk/ を使用します: SPL の基礎、アラート、Enterprise Security、調査パターン (sigma/ 内の Sigma ルールの一般的なデプロイ先)。

スコープ

読者が所有する、またはテストを許可されたシステム向けの防御エンジニアリングリファレンス。二重用途: 攻撃 (兄弟の攻撃用ライブラリ) と検出 (このライブラリ) を組み合わせます。ここでは Sigma 検出ルールとリファレンス方法論以外のペイロードはホストされません。

憲章: 防御の百科事典 — HackTricks の逆。主張されたすべての大陸には、classes/_TEMPLATE.md を満たすトラストモデルと統合クラスがあります。モバイル/ICS/AI はスコープ内ですが、「Sigma コーパスなし」と正直に注記されています。ブロックチェーン、ステガノグラフィー、エクスプロイト開発チュートリアルはスコープ外です。元のギャップマップについては LIBRARY-GAPS.md を参照してください。

出典とメンテナンス

PROVENANCE.md はすべての情報源と Sigma コーパスの生成方法を記録しています。sigma/gen_bridge.py は新しい SigmaHQ クローンからテクニックインデックスツリーを再生成します。ルートの gen_bridge.py はクラスごとの件数を再生成します。

ツールをダウンロード
sigma/
INDEX.md
TACTICS.md
DETECTION-GAPS.md
  • LIBRARY-GAPS.md — 完全な防御百科事典に対するライブラリ構造のギャップ (HackTricks の対極)。ルール数のギャップは sigma/DETECTION-GAPS.md に保持。
  • CONTINENTS.md — プラットフォーム → プリミティブ → ページ (HackTricks の背骨)。
  • TECHNIQUE-INDEX.md — ATT&CK テクニック → 統合クラス。
  • classes/_TEMPLATE.md — 統合クラスページの完了定義 (モデル、強化、検出、ハント、隔離、欺瞞、追放、復旧)。
  • 大陸 (ad/、linux/、macos/、identity/、cloud/、email/、 web/、network/、c2/、cicd/、mobile/、ics/、physical/、 ai/、telemetry/、hunts/) — トラストモデル + クラスインデックス。
  • クラス攻撃パターンSigma テクニックディレクトリルール数
    c01UAC バイパスpatterns/p01-uac-bypass.mdsigma/rules/t1548.00256
    c02BYOVD ドライバロードpatterns/p02-byovd-driver-load.mdsigma/rules/t1068, t1547.00816
    c03LSASS / トークン窃取patterns/p03-token-theft-lsass.mdsigma/rules/t1003*185
    c04サービス悪用patterns/p04-service-abuse.mdsigma/rules/t1543.00338
    c05レジストリ永続化patterns/p05-registry-persistence.mdsigma/rules/t1547.00131
    c06署名済みバイナリプロキシ (LOLBins)patterns/p06-lolbins.mdsigma/rules/t1218*179
    c07PowerShellpatterns/p07-powershell.mdsigma/rules/t1059.001180
    c08防御妨害patterns/p08-defense-impairment.mdsigma/rules/t1685*, t1686.003200
    c09DLL 検索順序ハイジャックpatterns/p09-dll-hijack.mdsigma/rules/t1574.00180
    c10WMI 実行 / 永続化patterns/p10-wmi-persistence.mdsigma/rules/t1047, t1546.00358
    c11スケジュールタスクpatterns/p11-scheduled-tasks.mdsigma/rules/t1053.00531
    c12トークン偽装patterns/p03-token-theft-lsass.mdsigma/rules/t1134*23
    c13プリントスプーラーpatterns/p02-byovd-driver-load.mdt1068 / t1547.010 / t1134.001散在
    c20ラテラルムーブメントpatterns/p20-lateral-movement.mdt1021.002 .001 .006 .003, t104736+15+10+13+47
    c21フィッシング / ユーザー実行patterns/p21-phishing.mdt1566.001, t1566, t1566.002, t1204.00219+11+3+28
    c22有効なアカウントpatterns/p22-valid-accounts.mdt1078, t1078.00451+37
    c23Linux 権限昇格patterns/p23-linux-privesc.mdt1548.001, t1548.003, t1053.003, t1543.0021+1+6+2
    c24コンテナエスケープpatterns/p24-container-escape.mdt1611, t1609, t1552.0072+3+4
    c25クラウドコントロールプレーンpatterns/p25-cloud-control-plane.mdt1078.004, t109837+31
    c26Kubernetespatterns/p26-kubernetes.mdt1611, t1609, t1552.00720 k8s ファイル
    c27Web / Web シェルpatterns/p27-web-webshell.mdt1190, t1505.00346+23
    c28C2 / トンネル / 外部持ち出しpatterns/p28-c2-tunnel-exfil.mdt1572, t1090, t110523+21+70
    c29CI/CD / サプライチェーンpatterns/p29-cicd-supply-chain.mdt1195*薄い
    c30macOS トラスト(クラスに統合)t1553.001, t1547.015, t1569.001, t1543.001/.0041+1+1+2+2
    c31モバイル / MDMpatterns/p31-mobile-mdm.mdモバイルマトリクスSigma なし
    c32ICS / OTpatterns/p32-ics-ot.mdICS マトリクスSigma なし
    c33物理 / ファームウェア / ワイヤレスpatterns/p33-physical-firmware-wireless.mdt1200, t1542.001, t14953+2+1
    c34AI エージェント / MCPpatterns/p34-ai-agent-mcp.md新興Sigma なし