Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ThreatHunting — Um aplicativo Splunk mapeado para o MITRE ATT&CK para orientar suas caças a ameaças | Kitploit
Ferramentas/GitHubGitHub/olafhartong/threathunting
Feeds e Agregadores de AmeaçasColeta de InformaçõesInteligência de AmeaçasAprendizado e EducaçãoResposta a Incidentes
GitHubolafhartong/threathunting

ThreatHunting

Um aplicativo Splunk mapeado para o MITRE ATT&CK para orientar suas caças a ameaças

Ver Repositório
1.2k179há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Logotipo

ThreatHunting | Um aplicativo Splunk mapeado para MITRE ATT&CK para guiar suas caças a ameaças

license Maintenance GitHub last commit Arsenal Arsenal Twitter

Este é um aplicativo Splunk contendo vários dashboards e mais de 130 relatórios que facilitarão indicadores iniciais de caça para investigar.

Você obviamente precisa estar ingerindo dados do Sysmon no Splunk. Uma boa configuração pode ser encontrada aqui

Nota: Este aplicativo não é uma bala mágica; exigirá ajustes e trabalho investigativo real para ser verdadeiramente eficaz no seu ambiente. Tente se tornar amigo dos seus administradores de sistema. Eles serão capazes de explicar muitos dos indicadores inicialmente descobertos.

Grande crédito vai para MITRE por criar o framework ATT&CK!

Pull requests / tickets de issue e novas adições serão muito apreciados!

Mitre ATT&CK

Eu me esforço para mapear todas as buscas para o framework ATT&CK. Uma exportação atual do ATT&CK navigator de todas as configurações vinculadas é encontrada aqui e pode ser visualizada aqui Mapeamento

Ações necessárias após a implantação

  • Siga todos os passos na página Sobre do aplicativo, certifique-se de que todos os requisitos sejam atendidos.
  • Certifique-se de que o índice threathunting esteja presente nos seus indexadores
  • Edite as macros para se adequar ao seu ambiente > https://YOURSPLUNK/en-US/manager/ThreatHunting/admin/macros (certifique-se de que o sourcetype está correto)
  • O aplicativo é enviado sem arquivos de lookup whitelist, você precisará criá-los você mesmo. Isso é para que você não os sobrescreva acidentalmente em uma atualização do aplicativo.
  • Instale os CSVs de lookup ou crie-os você mesmo. CSVs vazios estão aqui

Um guia passo a passo gentilmente escrito por Kirtar Oza pode ser encontrado aqui

Uso

Uma explicação mais detalhada de todas as funções pode ser encontrada aqui ou neste post do blog

Baixar ferramenta