
crowdstrike-falcon-queries
CrowdStrike Falcon을 사용한 위협 헌팅을 위한 Splunk의 Search Processing Language (SPL) 모음

CrowdStrike Falcon을 사용한 위협 헌팅을 위한 Splunk의 Search Processing Language (SPL) 모음

Default Detections for EDR

직접 및 간접 syscall을 식별하는 ETW 기반 POC

Imageload 이벤트로 인해 발생하는 IOC를 다루기 위한 작은 도구

eBPF 기반 단일 호스트 런타임 보안 대시보드 — Go 에이전트 + SvelteKit. 일반 Linux 호스트를 위한 실시간 프로세스 트리, 네트워크 맵 및 규칙 기반 알림.

7계층 보호를 갖춘 프로덕션 AI 방어: 수학적 제약, 객체-권한(object-capability) 접근, 분산 O2 합의, SVETILO 윤리. 최초의 오픈소스 ThoughtVirus 방어. BSL 1.1.

MemProcFS를 사용하여 Windows 메모리 포렌식 및 DFIR 워크플로우를 자동화합니다: YARA/ClamAV 스캐닝, 프로세스 이상 징후 탐지, 아티팩트/로그 추출.

포트 스캐닝 활동을 실시간으로 식별하기 위해 원시 패킷을 모니터링하는 네트워크 이상 탐지기로, 유연한 스니핑 시간 제어와 라이브 포트 목록 출력을 제공합니다.

위협 헌팅을 지원하기 위해 Windows 프로세스에서 다양한 특성을 열거합니다.

IP 주소 지리 정보를 통해 impossible travel을 탐지하는 기본 로그 분석 도구

특정 랜섬웨어 공격자의 영향을 최소화하도록 설계된 카나리

The Console Monitor Driver is a KMDF kernel-mode filter driver that captures certain Fast I/O operations (input and output) that is sent to or from…

Elasticsearch에서 사용자 정의 필터를 실행하고 일치 항목이 있으면 알림을 보냅니다.

Microsoft Windows 실행 파일의 메모리 페이지 변경에 대한 텔레메트리를 제공하여 위협 탐지를 지원하는 Microsoft Windows 서비스

많은 데이터를 빠르게 전송하는(버스트) 연결을 식별하는 Bro 패키지입니다.


beaconing 헌팅 및 식별을 위한 DNS 대시보드

Bro로 slowloris와 같은 HTTP 스톨링 공격 탐지