
Repositório curado de feeds de inteligência de ameaças, listas de IoC, regras YARA e referências de ferramentas DFIR para detecção e resposta a incidentes em SOC/CERT/CTI.

Atualizo regularmente a maioria dessas listas após cada ferramenta que analiso no meu projeto detection keywords
13cubed - Investigando endpoints do Windows 13cubed.com - endpoints do Windows
13cubed - Investigando memória do Windows 13cubed.com - memória do Windows
13cubed - Investigando dispositivos Linux 13cubed.com - linux
SANS: FOR500
SANS: FOR508
Defensive-security: Linux-live-forensics
@0gtweet - Curso de forense: Dominando a Forense do Windows
@DebugPrivilege: Curso gratuito de depuração forense InsightEngineering
Desafios:
tryhackme - SOC nível 1
tryHackme - SOC nível 2
letsdefend.io @chrissanders88 - letsdefend.io
Construindo Defesa constructingdefense.com
SANS: SANS555
Xintra: Atacando e defendendo Azure M365
Desafios:
@TheDFIRReport: Laboratórios com logs dos relatórios existentes dfir-labs
@ACEresponder: Cursos com explicações detalhadas e laboratórios aceresponder.com
@inversecos - Laboratórios de emulação de APT: xintra