
엄선된 위협 헌팅 및 탐지 쿼리 모음으로, CrowdStrike Falcon(CQL) 및 Microsoft Defender XDR(KQL)을 대상으로 MITRE ATT&CK 기법에 매핑되어 APT 행동, 지속성, 측면 이동 및 C2 활동을 표면화합니다.
위협 헌팅 및 탐지 쿼리 모음:
의심스러운 프로세스, 비정상적인 네트워크 동작, LoLBins(Living-off-the-Land 바이너리), 지속성 메커니즘, 자격 증명 액세스, 측면 이동, C2 활동, 잠재적 APT 행위를 표면화하는 것을 목표로 합니다. 가능한 경우 모든 내용은 MITRE ATT&CK 기술에 매핑됩니다.
쿼리는 최신 위협 인텔리전스 보고서, 신규 캠페인, 실제 관찰을 기반으로 업데이트됩니다.
/CrowdStrike/ → Falcon Insight / LogScale / Next-Gen SIEM 헌팅용 CQL 쿼리/KQL/ → Microsoft Defender for Endpoint, Defender XDR 및 Sentinel용 KQL 쿼리대부분의 쿼리에는 다음이 포함됩니다:
자유롭게 사용/수정/공유 가능 (출처 표시 감사).
❤️로 만든 Awais Munir
질문이 있으신가요? 이슈를 열거나 LinkedIn으로 연락주세요.