Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Analysis — 일반적인 APT 공격 기술에 대한 실습 분석으로, 로그에 어떻게 나타나는지와 방어자가 현실적으로 이를 탐지할 수 있는 방법에 중점을 둡니다. | Kitploit
도구/GitHubGitHub/manishrawat21/analysis
Learning & EducationIncident ResponseLog Analysis
GitHubmanishrawat21/analysis

Analysis

일반적인 APT 공격 기술에 대한 실습 분석으로, 로그에 어떻게 나타나는지와 방어자가 현실적으로 이를 탐지할 수 있는 방법에 중점을 둡니다.

저장소 보기웹사이트
6134개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

탐지 엔지니어링 노트 및 분석

이 저장소는 실험실 테스트, 로그 분석 및 실제 SOC 워크플로에 기반한 실무 탐지 연구를 문서화합니다.

초점은 공격자 기술이 로그에 실제로 어떻게 나타나는지, 어떤 탐지 로직이 실제로 작동하는지, 무엇이 실패하는지, 그리고 오탐이 발생하는 위치에 맞춰져 있습니다. 모든 콘텐츠는 분석가와 탐지 엔지니어를 위한 방어적 관점에서 작성되었습니다.

이는 공격 도구나 익스플로잇 개발이 아닙니다.


이 저장소에 포함된 내용

DLL 하이재킹 및 사이드 로딩

Windows 시스템에서의 DLL 하이재킹 및 사이드 로딩 활동에 대한 분석 및 탐지 노트.

다루는 주제:

  • 합법적인 실행 파일이 악성 DLL을 로드하는 방법
  • 사이드 로딩 중 남용되는 일반적인 실행 경로
  • 프로세스 실행, 파일 생성 및 이미지 로드 이벤트 간의 상관관계
  • 파일 이름 매칭 대신 동작 기반 탐지 로직
  • 실제 테스트 중 관찰된 오탐

식별된 일반적인 오탐:

  • Chrome 및 Chromium 기반 애플리케이션
  • Visual Studio Code
  • Python 실행
  • Electron 기반 데스크톱 애플리케이션

강조점은 예상되는 애플리케이션 동작과 실제 조사가 필요한 활동을 분리하는 데 있습니다.


PowerShell 인코딩된 명령 탐지

인코딩된 PowerShell 명령이 로그에 어떻게 나타나는지, 그리고 공격자가 간단한 탐지를 우회하는 방법에 대한 연구.

포함 사항:

  • ScriptBlock 및 모듈 로깅 동작 (4104, 4103, 400, 800)
  • 매개변수 난독화가 키워드 기반 탐지를 무력화하는 이유
  • 실패한 Splunk 쿼리와 그 이유
  • 정규식 기반 탐지 접근 방식
  • 노이즈를 줄이기 위한 컨텍스트 기반 탐지
  • 실험실 관찰을 바탕으로 구축된 예제 Sigma 스타일 탐지 로직

모든 테스트는 이상적인 엔터프라이즈 설정보다는 현실적인 텔레메트리로 수행됩니다.


탐지 철학

효과적인 탐지는 단일 지표에 관한 경우가 거의 없습니다.

이 저장소는 다음에 중점을 둡니다:

  • 정적 시그니처보다 동작 상관관계
  • SIEM 플랫폼이 데이터를 인덱싱하고 토큰화하는 방식 이해
  • 알림 볼륨을 늘리기 전에 오탐 줄이기
  • 분석가가 실제로 조사할 수 있는 탐지 작성

지침 질문: 이 탐지가 실제 SOC 환경에서 살아남을 수 있을까요?


이 저장소의 대상

  • SOC 분석가
  • 탐지 엔지니어
  • 위협 헌터
  • 탐지를 조정하는 블루팀 실무자
  • 로그에서 공격이 어떻게 표면화되는지 배우는 보안 전문가

협업 환영

팀과 함께 다음에 관심이 있습니다:

  • 탐지 엔지니어링 프레임워크
  • 위협 헌팅 운영
  • SOC 확장 및 최적화

어려운 탐지 문제를 해결하고 계시다면 이야기 나누세요.


프로젝트 지원

이 저장소가 유용하거나 배운 점이 있다면 별표를 눌러 주세요.
연구가 더 많은 분석가에게 도달하고 계속된 작업을 장려하는 데 도움이 됩니다.


소통 및 작업 팔로우

GitHub
https://github.com/Manishrawat21

LinkedIn
https://www.linkedin.com/in/manishrawat-soc/

Medium
탐지 기술 문서 및 실험실 기반 연구


참고 사항

모든 쿼리와 탐지 로직은 시작점이며 사용자 환경에 맞게 조정되어야 합니다.

이 저장소는 새로운 탐지 연구가 추가됨에 따라 발전합니다.

도구 다운로드