
KQL-Hunting_and_Detection-Queries
Algumas das minhas consultas de hunting em KQL

Algumas das minhas consultas de hunting em KQL

Sensor de rede Spip escrito em Go

Controles de segurança operacional com garantias forenses

Detector de rootkit Linux baseado em eBPF usando análise multi-canal de visão cruzada (sched_switch, NMI, /proc) para detectar DKOM, adulteração de…

Análise de Linha do Tempo DFIR para macOS — visualizador baseado em SQLite para arquivos CSV, TSV, XLSX, EVTX, Plaso, $MFT e $J com AI Artifacts, AI…

Dossiê técnico sobre o ataque à cadeia de suprimentos PolinRider ligado à Coreia do Norte, documentando injeção de payload JS ofuscado, manipulação…

Kit de Sandbox de Hardware

FLARE floss aplicado a todas as amostras descompactadas+despejadas no Malpedia, pré-processadas para uso posterior.

Plataforma Aberta de Inteligência de Ameaças Cibernéticas

MISP (software principal) - Plataforma Open Source de Inteligência de Ameaças e Compartilhamento

Plataforma de inteligência de ameaças escalável que enriquece observáveis e arquivos usando mais de 200 analisadores, com GUI integrada, API REST e…

Banco de dados de assinaturas YARA e IOCs para meus scanners e ferramentas

Framework Forense de Resposta a Incidentes

Sandbox de análise de malware baseado em Python que se integra com o Sysinternals Procmon para coletar, analisar e relatar automaticamente…

Scanner baseado em IOC e YARA para detecção de indicadores de compromisso por meio de regex em nomes de arquivos, assinaturas YARA, correspondência…

Motor de ingestão e processamento de Malware/IOC

Advanced Phishing Protection: Suricata rulesets open and free

TIH é uma ferramenta de inteligência que ajuda você a buscar IOCs em vários feeds de segurança disponíveis abertamente e algumas APIs conhecidas. A…