Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
phantom-playbooks — Playbooks automatizados de resposta a incidentes de segurança para o Splunk Phantom, integrando logs do Zeek, análise de DNS e inteligência de ameaças do VirusTotal para investigar alertas e reduzir falsos positivos. | Kitploit
Ferramentas/GitHubGitHub/corelight/phantom-playbooks
Ferramentas DefensivasScripting e AutomaçãoSegurança de RedeInteligência de AmeaçasDetecção de IntrusãoResposta a IncidentesAnálise de Logs
GitHubcorelight/phantom-playbooks

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

phantom-playbooks

Playbooks automatizados de resposta a incidentes de segurança para o Splunk Phantom, integrando logs do Zeek, análise de DNS e inteligência de ameaças do VirusTotal para investigar alertas e reduzir falsos positivos.

Ver Repositório
924há 3 anosAinda não revisado
Compartilhar


Este é o repositório da Corelight para Playbooks da Comunidade desenvolvidos para o Splunk Phantom. Estes fornecem alguns exemplos para você criar seus próprios playbooks.

Corelight Investigate DNS Alert

Este playbook pega uma pesquisa salva ou mecanismo de alerta para DNS do Splunk e extrai o UID do Zeek para o(s) alerta(s). Em seguida, usa lógica para identificar falsos positivos com os resultados das respostas DNS. A lógica então pega o endereço IPv4/IPv6 do DNS e consulta os logs de Conn com tuplas de IP correspondentes. Os serviços são então usados para procurar tráfego HTTP ou SSL e extrair metadados interessantes. Se arquivos forem vistos durante essas conexões, o SHA1 do arquivo é então usado para fazer uma consulta de arquivo no VirusTotal. Se a versão v19+ do Corelight estiver instalada com Suricata, o UID será usado para reunir todos os alertas do Suricata para um determinado fluxo. Mudanças e melhorias neste playbook estão em andamento.

Instalação e Uso

Consulte a documentação do Phantom da Splunk para todas as opções de instalação do Phantom, incluindo:

  • AWS
  • Appliances Virtuais
  • RPM
  • Em sistemas com acesso limitado à internet
  • Como um usuário sem privilégios

Use a função de importação do Splunk Phantom para carregar playbooks no formato .tgz.

Agradecimentos

Estes playbooks são criados pela comunidade para acelerar o tempo de resposta do analista e potencialmente diminuir os falsos positivos. Segurança deve ser um esforço de equipe! Qualquer dúvida, entre em contato com em vez de abrir Issues aqui. Esperamos que estes possam ajudar você a começar.

[email protected]
Baixar ferramenta