
pySigma-backend-opensearch
Converte regras de detecção Sigma em consultas OpenSearch Lucene e PPL, incluindo Monitor Rules de alerta e suporte a correlação para fluxos de…

Converte regras de detecção Sigma em consultas OpenSearch Lucene e PPL, incluindo Monitor Rules de alerta e suporte a correlação para fluxos de…

A interface de linha de comando do Sigma baseada em pySigma

Caça possíveis downloads de malware e chamadas a domínios suspeitos por meio de LOLBins comuns do Windows, usando regras YARA e módulos de telemetria…

Rules generated from our investigations.

Pesquise e vasculhe rapidamente artefactos forenses do Windows

Just a git repo for the sleepmask detection rule i found in https://codex-7.gitbook.io/codexs-terminal-window/blue-team/detecting-cobalt-strike/sleep-…

Configuração Docker para configurar rapidamente seus próprios Canarytokens.

Uma coleção em constante atualização de indicadores de comprometimento (IOCs) de inteligência de ameaças, incluindo regras YARA, para detectar e…

A repository of sysmon configuration modules

Um wrapper binário simples para canarytokens de DNS.

Advanced Sysmon ATT&CK configuration focusing on Detecting the Most Techniques per Data source in MITRE ATT&CK, Provide Visibility into Forensic…

Detectar Táticas, Técnicas e Ameaças de Combate

Scanner de malware Linux com múltiplos mecanismos e cinco estágios de detecção (MD5, padrão HEX, YARA, ClamAV, estatístico), monitoramento inotify em…

Documentação e scripts para habilitar corretamente os logs de eventos do Windows.

Consultas de detecção e resposta prontas para produção no osquery

Um repositório das minhas próprias regras de detecção Sigma.

Collection of private Yara rules.

Detecta tickets Kerberos forjados ao extrair dados de sessão e tickets, pontuar anomalias e gerar indicadores de log de eventos do Windows para…