Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/a2awais/threat-hunting
ReconhecimentoColeta de InformaçõesInteligência de AmeaçasDetecção de IntrusãoAprendizado e EducaçãoResposta a IncidentesAnálise de Logs
GitHuba2awais/threat-hunting

Threat-Hunting

Coleção curada de consultas de caça a ameaças e detecção para CrowdStrike Falcon (CQL) e Microsoft Defender XDR (KQL), mapeadas às técnicas MITRE ATT&CK para revelar comportamentos APT, persistência, movimento lateral e atividade C2.

Ver Repositório
809há 8 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Caça a Ameaças | Engenharia de Detecção

Coleção de consultas de caça a ameaças e detecção para:

  • CrowdStrike Falcon (usando CQL – CrowdStrike Query Language)
  • Microsoft Defender XDR (usando KQL – Kusto Query Language)

Visa identificar processos suspeitos, comportamentos de rede anômalos, binários living-off-the-land (LOLBins), mecanismos de persistência, acesso a credenciais, movimentação lateral, atividade C2 e comportamentos potenciais de APT. Todos mapeados para técnicas do MITRE ATT&CK quando aplicável.

As consultas são atualizadas com base em relatórios recentes de inteligência de ameaças, campanhas emergentes e observações do mundo real.

O que contém

  • /CrowdStrike/ → Consultas CQL para Falcon Insight / LogScale / Next-Gen SIEM hunting
  • /KQL/ → Consultas KQL para Microsoft Defender for Endpoint, Defender XDR e Sentinel

A maioria das consultas inclui:

  • Mapeamento MITRE ATT&CK
  • Comentários breves para o caso de uso
  • Parâmetros ajustáveis (janelas de tempo, limites, exclusões)

Licença

Livre para usar/modificar/compartilhar (atribuição apreciada).

Feito com ❤️ por Awais Munir

Dúvidas? Abra uma issue ou entre em contato pelo LinkedIn.

Baixar ferramenta