
Coleção curada de consultas de caça a ameaças e detecção para CrowdStrike Falcon (CQL) e Microsoft Defender XDR (KQL), mapeadas às técnicas MITRE ATT&CK para revelar comportamentos APT, persistência, movimento lateral e atividade C2.
Coleção de consultas de caça a ameaças e detecção para:
Visa identificar processos suspeitos, comportamentos de rede anômalos, binários living-off-the-land (LOLBins), mecanismos de persistência, acesso a credenciais, movimentação lateral, atividade C2 e comportamentos potenciais de APT. Todos mapeados para técnicas do MITRE ATT&CK quando aplicável.
As consultas são atualizadas com base em relatórios recentes de inteligência de ameaças, campanhas emergentes e observações do mundo real.
/CrowdStrike/ → Consultas CQL para Falcon Insight / LogScale / Next-Gen SIEM hunting/KQL/ → Consultas KQL para Microsoft Defender for Endpoint, Defender XDR e SentinelA maioria das consultas inclui:
Livre para usar/modificar/compartilhar (atribuição apreciada).
Feito com ❤️ por Awais Munir
Dúvidas? Abra uma issue ou entre em contato pelo LinkedIn.