Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SentinelOne-ATTACK-Queries — SentinelOne Deep Visiblity용 MITRE ATT&CK 매핑 쿼리 | Kitploit
도구/GitHubGitHub/keyboardcrunch/sentinelone-attack-queries
Defensive ToolsThreat IntelligenceIntrusion DetectionLog Analysis
GitHubkeyboardcrunch/sentinelone-attack-queries

SentinelOne-ATTACK-Queries

SentinelOne Deep Visiblity용 MITRE ATT&CK 매핑 쿼리

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
96205년 전Kitploit 검토 완료

ATT&CK에 매핑된 SentinelOne 쿼리

MITRE ATT&CK에 매핑된 SentinelOne Deep Visiblity 쿼리

중단됨

이 프로젝트는 공유 가능한 시그니처와 도구 활용을 지향하는 SentinelOne-Queries 저장소로 대체되었습니다. 새 저장소는 이 저장소의 작업을 기반으로 구축되었으며, 대부분의 테스트는 여전히 Atomic Red Team을 대상으로 수행됩니다. 이 쿼리들은 Agent 버전 간 탐지 변경 등으로 인해 더 이상 업데이트되지 않습니다.

이 프로젝트는 Red Canary Co의 Atomic Red Team 프레임워크가 생성한 Windows TTP를 탐지하기 위한 SentinelOne Deep Visibility 쿼리를 문서화하는 것을 목표로 합니다. Atomic Red Team 프로젝트에 문서화된 모든 기법에 일치하는 쿼리가 있는 것은 아니며, SentinelOne 내 데이터 소스가 제한적이어서 일부 탐지는 제한될 수 있습니다. 결국 A.R.T.를 넘어 확장하여 이들을 그냥 ATT&CK 매핑 쿼리라고 부를 계획이지만, 이러한 탐지를 테스트할 수 있는 프레임워크가 있다는 점이 마음에 듭니다.

이 쿼리들은 Liberty 콘솔 릴리스에서 제작 및 테스트되었으며 Deep Visibility 3.0을 지원해야 합니다. Sentinel Agent를 4.2.x 이상으로 유지할 것을 권장합니다. 쿼리되는 일부 지표 데이터는 최신 에이전트에서만 수집되기 때문입니다.

전술 (완료)

권한 상승

초기 액세스

지속성

실행

측면 이동

영향

유출

전술 (진행 중)

방어 회피

탐색

명령 및 제어

수집

자격 증명 액세스

도구 다운로드