Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
gundog — gundog - Microsoft Defender에서의 안내된 헌팅 | Kitploit
도구/GitHubGitHub/jangeisbauer/gundog
Threat Feeds & AggregatorsInformation GatheringThreat IntelligenceIncident ResponseLog Analysis
GitHubjangeisbauer/gundog

gundog

gundog - Microsoft Defender에서의 안내된 헌팅

저장소 보기
5365년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

gundog

gundog - Microsoft 365 Defender에서 PowerShell 기반의 가이드 헌팅 도구

Gundog는 Microsoft 365 Defender에서 가이드 헌팅을 제공합니다. 현재는 특히 (아니면 유일하게) 이메일 및 엔드포인트 경고를 대상으로 합니다.

alt text

기능

AlertID(이메일 알림으로 받을 수 있음)를 제공하면 gundog가 가능한 한 많은 관련 데이터를 헌팅합니다. 포털에서 사용하는 고급 헌팅과 같은 유연성을 제공하지는 않지만, 경고, 관련된 모든 엔티티 및 일부 보강 정보에 대한 빠른 첫 개요를 제공합니다.

모든 헌팅은 경고 타임스탬프를 기준으로 수행되며, 따라서 경고 직전 또는 직후의 이벤트만을 고려합니다.

또한 헌팅한 각 엔티티에 대해 PowerShell 개체를 제공합니다. 예를 들어 Microsoft 365 Defender DeviceNetworkEvents 테이블에서 이 경고와 관련하여 찾은 모든 항목에 대한 $Network와 같습니다.

gundog에는 여러분의 작업을 더 쉽게 만들어 주는 몇 가지 다른 기능도 있습니다:

  • 기본적으로 가장 관련성 높은 데이터만 표시됩니다 (이것이 방법입니다)
  • 가능한 경우 컨텍스트를 제공합니다: 마지막 AAD 로그인 및 사용자의 AAD 주소
  • 네트워크 연결은 자동으로 필터링되어 더 관련성 높은 연결만 표시할 수 있습니다 (예: Office 365 연결 제거)
  • 네트워크 연결은 지리적 위치(국가 및 도시)로 보강됩니다
  • 변수 섹션에서 고급 헌팅 시간 범위 등 대부분의 매개변수를 쉽게 조정할 수 있습니다
  • 또한 abuse.ch, urlscan.io 또는 ip-api.com 같은 다른 서비스에서 IOC를 검색합니다. 상업적으로 사용하는 경우 해당 유료 서비스를 신청하시기 바랍니다.

gundog로 첫 평가를 마친 후, 포털에서 더 깊이 들어가 조사할 수 있습니다.

gundog를 자유롭게 확장하고 풀 리퀘스트를 보내주세요! 최고의 사이키델릭 경험을 위해 Windows Terminal Dracula 테마를 gundog와 함께 사용하세요.

빠른 사용법

root@kitploit:~
mandatory parameters:

- TenantID
- ClientID
- ClientSecret

Optional parameters:

- forgetIncidents

(Background: the first thing gundog is doing is to query all incidents and alerts from the incident API from the last 30 days. These are 
saved to a global variable. If you restart gundog, it will not query all incidents again, unless you set forgetIncidents to true.)

요구 사항

AAD에 새 앱을 등록하고 다음 권한을 부여하세요: (앱 등록 방법)

root@kitploit:~
Microsoft Graph

- Directory.Read.All
- IdentityRiskEvent.Read.All
- IdentityRiskyUser.Read.All
- SecurityEvents.Read.All
- User.Read

Microsoft Threat Protection

- AdvancedHunting.ReadAll
- Incident.Read.All

Windows Defender ATP

- AdvancedQuery.Read.All
- Alert.Read.All
- File.Read.All
- Ip.Read.All
- Url.Read.All
- User.Read.All
- Vulnerability.Read.All

자세한 정보는 다음을 방문하세요: https://emptydc.com/2021/02/25/gundog/

도구 다운로드