#1
gundog - направленная охота в Microsoft Defender

Оценка источника данных на уровне событий для демонстрации потенциального покрытия или фреймворка MITRE ATT&CK

Ищите не перехваченные C&C IPs в ваших Bro logs (из списка Bambanek Consulting C&C master list)

Инструмент для помощи в сетевом поиске C2 вредоносного ПО Drovorub ГРУ

Не просто ищите в OSINT. Сканируйте.

Набор правил Linux Auditd, сопоставленный с фреймворком атак MITRE