Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
threat-hunting-guide | Kitploit
Ferramentas/GitHubGitHub/corelight/threat-hunting-guide
Segurança de RedeInteligência de AmeaçasDetecção de IntrusãoPapers e PesquisaAprendizado e EducaçãoRecursos CuradosTrilhas e Cursos
GitHubcorelight/threat-hunting-guide

threat-hunting-guide

Ver Repositório
6013há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Guia de Caça a Ameaças da Corelight (cópia de trabalho)

Este repositório serve como dados de trabalho para o Guia de Caça a Ameaças da Corelight. O texto-fonte aqui mantido é periodicamente submetido a edição, diagramação e design gráfico, sendo depois publicado como ficheiro PDF e distribuído pela Corelight, Inc. (“Corelight”). Não existe um calendário definitivo para estas ações, mas historicamente é lançada uma nova versão a cada seis a doze meses.

Se pretender a versão mais recente do Guia de Caça a Ameaças da Corelight, pode encontrá-la aqui.

A versão em PDF é uma imagem instantânea do conteúdo à data da publicação e pode não conter todo o conteúdo deste repositório.

As letras miúdas / Licença

Este trabalho é mantido pela Corelight e por membros da comunidade Corelight e, embora faça referência ao projeto Zeek e aos registos do Zeek, não faz parte do projeto Zeek (embora qualquer membro da comunidade de utilizadores do Zeek seja bem-vindo a contribuir aqui).

Todo o trabalho é mantido sob a licença Creative Commons Atribuição-NãoComercial-CompartilhaIgual. Leia esta licença, compreenda-a e decida se concorda com ela antes de decidir contribuir para este projeto. Se contribuir para o projeto, estará a concordar com os termos da licença.

A Corelight, Inc. é proprietária do trabalho aqui presente, e este é utilizado para fins de marketing da Corelight (por exemplo, webinars, materiais impressos, textos do website). Qualquer conteúdo que contribua aqui pode ser utilizado para esses fins. Este conteúdo não pode ser utilizado para fins comerciais por qualquer outra organização além da Corelight, Inc.

A Corelight, Inc. reserva-se o direito de reconhecer livremente os contribuidores listados no ficheiro CREDITS deste repositório e de publicar, eletronicamente e em papel, as suas publicações, imagem e nome do GitHub. Se desejar ser reconhecido pelas suas contribuições, coloque o seu nome no ficheiro CREDITS.

O conteúdo aqui presente pode ser partilhado livremente.

A Corelight, Inc. mantém o controlo editorial sobre o conteúdo aqui presente. Todas as contribuições serão revistas, mas a Corelight reserva-se o direito de:

  • Aceitar uma contribuição tal como está
  • Editar uma contribuição antes ou depois da aceitação
  • Recusar uma contribuição

No entanto, as pessoas que constituem a Corelight são exatamente isso: pessoas. Estamos a partilhar este conteúdo com o mundo porque queremos o envolvimento da comunidade. Queremos que os nossos clientes e membros da comunidade Zeek nos digam se algo estiver tecnicamente incorreto ou se uma determinada caça a ameaças não funcionar na sua rede ou a uma determinada escala, porque essa informação beneficiará todos os que lerem este guia no futuro.

Como contribuir

Existem duas formas principais de contribuir:

  • Fazer um fork do repositório, efetuar alterações e submeter essas alterações de volta ao nosso repositório através de um pull request
  • Abrir uma issue a assinalar quaisquer problemas com o conteúdo, ou a oferecer sugestões de alterações ou adições

Sempre que possível, as contribuições devem estar alinhadas com o MITRE ATT&CK Framework.

Cada Tática ATT&CK (objetivo ou fase) está alojada na sua própria pasta, numerada com os números atribuídos pela MITRE. Dentro de cada pasta de Tática existe um ficheiro para cada Técnica. Os ficheiros de Técnica devem ter um prefixo correspondente ao número de Técnica atribuído pela MITRE.

Índice

Sugestões de formatação/estilo

Baixar ferramenta
Secção
Introdução
TA0001: Acesso Inicial
TA0002: Execução
TA0003: Persistência
TA0005: Evasão de Defesa
TA0006: Acesso a Credenciais
TA0007: Descoberta
TA0008: Movimento Lateral
TA0009: Recolha
TA0010: Exfiltração
TA0011: Comando e Controlo
SugestãoMarkdownResultado
Os nomes dos registos devem ser formatados como texto monoespaçado e referenciados pelo nome do registo, não pelo nome do ficheiro em discoCheck in the `conn` log...Check in the conn log...
Os nomes dos campos também devem ser formatados como texto monoespaçadoThe `cookie` field can sometimes contain a username...The cookie field can sometimes contain a username...
Os literais de valor também devem ser formatados como texto monoespaçadoIf the number of bytes is `532` then...If the number of bytes is 532 then...