
KQL_sentinel_CVE-2025-21333
KQL para detecção de CVE-2025-21333 no Sentinel

KQL para detecção de CVE-2025-21333 no Sentinel


Analisador de pacotes em linha de comando para captura e inspeção de tráfego de rede. Suporta análise ao vivo e offline com filtragem BPF,…

Ferramenta de linha de comando para captura e inspeção de tráfego de rede. Suporta captura de pacotes ao vivo e análise offline com filtragem…

Analisador de pacotes em linha de comando para captura, filtragem e análise de tráfego de rede. Suporta inspeção de pacotes ao vivo e processamento…

Um laboratório prático investigando o CVE-2025-39507 da perspectiva de um analista de SOC de Nível 1. Inclui revisão de logs no Microsoft Sentinel,…

Laboratório de blue team: detecção e mitigação do CVE-2025-24054 (divulgação de hash NTLM do Windows) com Sysmon, Wazuh SIEM e Group Policy

Este é o arquivo da tarefa de meio de semestre da disciplina “Laboratório de Análise de Vulnerabilidades” (terceiro ano, outono/inverno) da…

Uma simulação abrangente de resposta a incidentes de um Centro de Operações de Segurança (SOC) demonstrando detecção, triagem, análise e mitigação da…

Projeto de cibersegurança ponta a ponta demonstrando detecção e mitigação do CVE-2024-38063 usando IDS, monitoramento baseado em host e simulação de…

Sistema de processamento de logs de alto desempenho com design modular, suportando diversas entradas, transformações e saídas para registro…

Restringir Conteúdo <= 3.2.7 - Exposição de Informações através de arquivo de log legado

Exploit de prova de conceito para CVE-2025-56499 demonstrando leitura arbitrária de arquivos via falta de validação de caminho no tipo de arquivo…

Este repositório contém IoCs associados à exploração do CVE-2021-4428.

Relatório de remediação para MegaQuagga Publishing validando a mitigação da CVE-2019-9978 por meio de camadas defensivas progressivas. Documenta a…

Minhas notas DFIR sobre a vulnerabilidade Citrix ADC NetScaler CVE-2019-19781.

Prova de conceito demonstrando injeção/falsificação de logs no Splunk através de parâmetros HTTP manipulados, com referências educacionais aos…

Corrigindo a vulnerabilidade CVE-2025-27558 que havia afetado minha imagem linux