
Zeek-Intelligence-Feeds
Feeds de inteligência de ameaças agregados em formato Zeek, com indicadores combinados de fontes públicas e curadas, para detecção contínua de…

Feeds de inteligência de ameaças agregados em formato Zeek, com indicadores combinados de fontes públicas e curadas, para detecção contínua de…

Sigma rules from Joe Security

Coleção curada de regras de detecção e IOCs extraídos de investigações de DFIR e análises de malware para apoiar a caça a ameaças, a resposta a…

Um repositório para divulgar regras de detecção ao público.

Uma coleção da Linguagem de Processamento de Pesquisa (SPL) do Splunk para Caça a Ameaças com CrowdStrike Falcon

Um lar para conteúdo de detecção desenvolvido pela equipe do delivr.to

Some Threat Hunting queries useful for blue teamers

Default Detections for EDR

Purpleteam scripts simulation & Detection - trigger events for SOC detections

POC baseado em ETW para identificar syscalls diretas e indiretas

Este repositório contém itens complementares, incluindo IOCs e assinaturas discutidos nas publicações do blog da Huntress e em outras mídias.

Pequena ferramenta para brincar com IOCs causados por eventos Imageload

Detection rule validation

Um repositório de consultas KQL focadas em caça a ameaças e detecção de ameaças para Microsoft Sentinel e Microsoft XDR (anteriormente Microsoft 365…

Slides and materials from conference presentations

Slides from various conference talks

Esta página é o resultado de uma pesquisa prática contínua sobre técnicas e ferramentas avançadas de ataques, detecção e análise forense em Linux.

Biblioteca Python para analisar e converter regras Sigma em consultas (e tudo o mais que você puder imaginar)