Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Dashboards-Splunk-DNS-Hunting-Beaconing — DNS Dashboard para caça e identificação de beaconing | Kitploit
Ferramentas/GitHubGitHub/corelight/dashboards-splunk-dns-hunting-beaconing
Segurança de RedeInteligência de AmeaçasDetecção de IntrusãoAnálise de DNSDetecção de Anomalias
GitHubcorelight/dashboards-splunk-dns-hunting-beaconing

Dashboards-Splunk-DNS-Hunting-Beaconing

DNS Dashboard para caça e identificação de beaconing

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
1725há 6 anosAinda não revisado
Compartilhar

DNS Hunting-Beaconing v19.2.0.0

Painel de DNS para caça e identificação de beaconing

Este painel não utiliza mais módulos de terceiros nem uma tabela de lookup do Splunk para identificar "Domínios Confiáveis". Todo esse trabalho foi movido para o sensor Corelight/Zeek.

No entanto, o painel utiliza duas tabelas de lookup do Splunk para identificar servidores DNS internos e autorizados.

O arquivo 'internal_dns_servers.csv' é uma lista de todos os servidores DNS internos autorizados a se comunicar com servidores DNS externos. O arquivo 'authorized_dns_servers.csv' é uma lista de todos os servidores DNS com os quais outros dispositivos estão autorizados a se comunicar diretamente.

NOTA: Após adicionar o arquivo da tabela de lookup ao Splunk, certifique-se de definir as permissões apropriadas no arquivo da tabela.

O núcleo deste painel é preenchido com informações provenientes da análise (parsing) de consultas DNS. Ele também requer um script Corelight/Zeek para analisar a consulta DNS nos componentes necessários e identificar "Domínios Confiáveis". A lista de domínios confiáveis é opcional; no entanto, é recomendada para filtrar o ruído de alguns painéis. Basta atualizar a lista de domínios confiáveis por meio do Input Framework e todas as novas entradas de log serão marcadas de acordo.

O script pode ser encontrado aqui, https://github.com/corelight/icannTLD

Captura de tela do painel

Baixar ferramenta