
Este repositório serve como dados de trabalho para o Guia de Caça a Ameaças da Corelight. O texto-fonte aqui mantido é periodicamente submetido a edição, diagramação e design gráfico, sendo depois publicado como ficheiro PDF e distribuído pela Corelight, Inc. (“Corelight”). Não existe um calendário definitivo para estas ações, mas historicamente é lançada uma nova versão a cada seis a doze meses.
Se pretender a versão mais recente do Guia de Caça a Ameaças da Corelight, pode encontrá-la aqui.
A versão em PDF é uma imagem instantânea do conteúdo à data da publicação e pode não conter todo o conteúdo deste repositório.
Este trabalho é mantido pela Corelight e por membros da comunidade Corelight e, embora faça referência ao projeto Zeek e aos registos do Zeek, não faz parte do projeto Zeek (embora qualquer membro da comunidade de utilizadores do Zeek seja bem-vindo a contribuir aqui).
Todo o trabalho é mantido sob a licença Creative Commons Atribuição-NãoComercial-CompartilhaIgual. Leia esta licença, compreenda-a e decida se concorda com ela antes de decidir contribuir para este projeto. Se contribuir para o projeto, estará a concordar com os termos da licença.
A Corelight, Inc. é proprietária do trabalho aqui presente, e este é utilizado para fins de marketing da Corelight (por exemplo, webinars, materiais impressos, textos do website). Qualquer conteúdo que contribua aqui pode ser utilizado para esses fins. Este conteúdo não pode ser utilizado para fins comerciais por qualquer outra organização além da Corelight, Inc.
A Corelight, Inc. reserva-se o direito de reconhecer livremente os contribuidores listados no ficheiro CREDITS deste repositório e de publicar, eletronicamente e em papel, as suas publicações, imagem e nome do GitHub. Se desejar ser reconhecido pelas suas contribuições, coloque o seu nome no ficheiro CREDITS.
O conteúdo aqui presente pode ser partilhado livremente.
A Corelight, Inc. mantém o controlo editorial sobre o conteúdo aqui presente. Todas as contribuições serão revistas, mas a Corelight reserva-se o direito de:
No entanto, as pessoas que constituem a Corelight são exatamente isso: pessoas. Estamos a partilhar este conteúdo com o mundo porque queremos o envolvimento da comunidade. Queremos que os nossos clientes e membros da comunidade Zeek nos digam se algo estiver tecnicamente incorreto ou se uma determinada caça a ameaças não funcionar na sua rede ou a uma determinada escala, porque essa informação beneficiará todos os que lerem este guia no futuro.
Existem duas formas principais de contribuir:
Sempre que possível, as contribuições devem estar alinhadas com o MITRE ATT&CK Framework.
Cada Tática ATT&CK (objetivo ou fase) está alojada na sua própria pasta, numerada com os números atribuídos pela MITRE. Dentro de cada pasta de Tática existe um ficheiro para cada Técnica. Os ficheiros de Técnica devem ter um prefixo correspondente ao número de Técnica atribuído pela MITRE.
| Secção |
|---|
| Sugestão | Markdown | Resultado |
|---|
| Os nomes dos registos devem ser formatados como texto monoespaçado e referenciados pelo nome do registo, não pelo nome do ficheiro em disco | Check in the `conn` log... | Check in the conn log... |
| Os nomes dos campos também devem ser formatados como texto monoespaçado | The `cookie` field can sometimes contain a username... | The cookie field can sometimes contain a username... |
| Os literais de valor também devem ser formatados como texto monoespaçado | If the number of bytes is `532` then... | If the number of bytes is 532 then... |