Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Threat-Hunting — 엄선된 위협 헌팅 및 탐지 쿼리 모음으로, CrowdStrike Falcon(CQL) 및 Microsoft Defender XDR(KQL)을 대상으로 MITRE ATT&CK 기법에 매핑되어 APT 행동, 지속성, 측면 이동 및 C2 활동을 표면화합니다. | Kitploit
도구/GitHubGitHub/a2awais/threat-hunting
ReconnaissanceInformation GatheringThreat IntelligenceIntrusion DetectionLearning & EducationIncident ResponseLog Analysis
GitHuba2awais/threat-hunting

Threat-Hunting

엄선된 위협 헌팅 및 탐지 쿼리 모음으로, CrowdStrike Falcon(CQL) 및 Microsoft Defender XDR(KQL)을 대상으로 MITRE ATT&CK 기법에 매핑되어 APT 행동, 지속성, 측면 이동 및 C2 활동을 표면화합니다.

저장소 보기
8098일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

위협 헌팅 | 탐지 엔지니어링

위협 헌팅 및 탐지 쿼리 모음:

  • CrowdStrike Falcon (CQL – CrowdStrike Query Language 사용)
  • Microsoft Defender XDR (KQL – Kusto Query Language 사용)

의심스러운 프로세스, 비정상적인 네트워크 동작, LoLBins(Living-off-the-Land 바이너리), 지속성 메커니즘, 자격 증명 액세스, 측면 이동, C2 활동, 잠재적 APT 행위를 표면화하는 것을 목표로 합니다. 가능한 경우 모든 내용은 MITRE ATT&CK 기술에 매핑됩니다.

쿼리는 최신 위협 인텔리전스 보고서, 신규 캠페인, 실제 관찰을 기반으로 업데이트됩니다.

구성 내용

  • /CrowdStrike/ → Falcon Insight / LogScale / Next-Gen SIEM 헌팅용 CQL 쿼리
  • /KQL/ → Microsoft Defender for Endpoint, Defender XDR 및 Sentinel용 KQL 쿼리

대부분의 쿼리에는 다음이 포함됩니다:

  • MITRE ATT&CK 매핑
  • 사용 사례에 대한 간략한 주석
  • 조정 가능한 매개변수 (시간 범위, 임계값, 제외 조건)

라이선스

자유롭게 사용/수정/공유 가능 (출처 표시 감사).

❤️로 만든 Awais Munir

질문이 있으신가요? 이슈를 열거나 LinkedIn으로 연락주세요.

도구 다운로드