
crowdstrike-falcon-queries
Uma coleção da Linguagem de Processamento de Pesquisa (SPL) do Splunk para Caça a Ameaças com CrowdStrike Falcon
Ferramentas de detecção de anomalias comportamentais, análise de outliers, UEBA e detecção estatística de ameaças.

Uma coleção da Linguagem de Processamento de Pesquisa (SPL) do Splunk para Caça a Ameaças com CrowdStrike Falcon

Default Detections for EDR

POC baseado em ETW para identificar syscalls diretas e indiretas

Pequena ferramenta para brincar com IOCs causados por eventos Imageload

Dashboard de segurança em tempo de execução para um único host baseado em eBPF — agente em Go + SvelteKit. Árvore de processos em tempo real, mapa de…

Defesa de IA em produção com proteção em 7 camadas: restrições matemáticas, acesso object-capability, consenso O2 distribuído, ética SVETILO.…

Automatiza fluxos de trabalho de forense de memória do Windows e DFIR com MemProcFS: varredura YARA/ClamAV, detecção de anomalias em processos e…

Detector de anomalias de rede que monitora pacotes brutos para identificar atividade de varredura de portas em tempo real, com controles flexíveis de…

Enumera várias características de processos do Windows como auxílio à caça a ameaças.

Ferramenta básica de análise de logs para detectar viagens impossíveis por meio de informações geográficas de endereços IP.

Um canário projetado para minimizar o impacto de certos atores de Ransomware

The Console Monitor Driver is a KMDF kernel-mode filter driver that captures certain Fast I/O operations (input and output) that is sent to or from…

Executa filtros personalizados no Elasticsearch e alerta sobre correspondências

Um serviço do Microsoft Windows para fornecer telemetria sobre alterações de páginas de memória de executáveis do Windows para facilitar a detecção…

Um pacote Bro para identificar conexões que estão em rajada (muitos dados e transferência rápida).


DNS Dashboard para caça e identificação de beaconing

Detect HTTP stalling attacks like slowloris with Bro