
crowdstrike-falcon-queries
Uma coleção da Linguagem de Processamento de Pesquisa (SPL) do Splunk para Caça a Ameaças com CrowdStrike Falcon
Ferramentas de detecção de anomalias comportamentais, análise de outliers, UEBA e detecção estatística de ameaças.

Uma coleção da Linguagem de Processamento de Pesquisa (SPL) do Splunk para Caça a Ameaças com CrowdStrike Falcon

TUI de PCAP com foco em fluxos (arquivos de caso, UX deslumbrante). Do do do do.

EDR de código aberto para agentes de IA. Monitore processos, arquivos, rede e comportamento de agentes de IA autônomos.

Implementação do RITA (Real Intelligence Threat Analytics) em Jupyter Notebook com algoritmo de pontuação aprimorado.

Enumera várias características de processos do Windows como auxílio à caça a ameaças.

Detector de rootkit Linux baseado em eBPF usando análise multi-canal de visão cruzada (sched_switch, NMI, /proc) para detectar DKOM, adulteração de…

POC baseado em ETW para identificar syscalls diretas e indiretas

Com o Wireshark ou TCPdump, você pode determinar se há atividade prejudicial no tráfego de rede que você gravou na rede que monitora.

Detector de anomalias de rede que monitora pacotes brutos para identificar atividade de varredura de portas em tempo real, com controles flexíveis de…

Caçe de forma mais inteligente, caçe com mais garra

[NeurIPS 2025] Um código-fonte oficial do artigo "GuardReasoner-VL: Safeguarding VLMs via Reinforced Reasoning".

NOVA - Claude Code Protection System contra ataques de injeção de prompt

Ferramenta de detecção furtiva em memória que identifica process hollowing, module stomping, regiões executáveis não respaldadas e estruturas CONTEXT…

Proteção em tempo de execução para agentes de IA

Um canário projetado para minimizar o impacto de certos atores de Ransomware

Mapa de inteligência tática multi-domínio em 3D — navios, voos, satélites, cabos e clima espacial ao vivo no navegador. Varredura temporal, replay de…

Uma ferramenta para detecção de comportamento malicioso em dispositivos IoT

SO de segurança full-stack para agentes de IA com arquitetura de defesa em profundidade de cinco camadas cobrindo varredura de base, saneamento de…