Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Threat-Hunting — Подборка запросов для поиска угроз и обнаружения для CrowdStrike Falcon (CQL) и Microsoft Defender XDR (KQL), сопоставленные с техниками MITRE ATT&CK для выявления поведения APT, постоянства, бокового перемещения и активности C2. | Kitploit
Инструменты/GitHubGitHub/a2awais/threat-hunting
РазведкаСбор информацииРазведка угрозОбнаружение ВторженийОбучение и ОбразованиеРеагирование на ИнцидентыАнализ Журналов
GitHuba2awais/threat-hunting

Threat-Hunting

Подборка запросов для поиска угроз и обнаружения для CrowdStrike Falcon (CQL) и Microsoft Defender XDR (KQL), сопоставленные с техниками MITRE ATT&CK для выявления поведения APT, постоянства, бокового перемещения и активности C2.

Репозиторий
8098 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Threat-Hunting | Detection Engineering

Коллекция запросов для охоты за угрозами и обнаружения:

  • CrowdStrike Falcon (с использованием CQL – CrowdStrike Query Language)
  • Microsoft Defender XDR (с использованием KQL – Kusto Query Language)

Направлена на выявление подозрительных процессов, аномального сетевого поведения, исполняемых файлов "живущих на земле" (LOLBins), механизмов сохранения, доступа к учетным данным, горизонтального перемещения, C2-активности и потенциальных действий APT. Все запросы по возможности сопоставлены с техниками MITRE ATT&CK.

Запросы обновляются на основе последних отчетов об угрозах, новых кампаний и реальных наблюдений.

Что внутри

  • /CrowdStrike/ → CQL-запросы для охоты Falcon Insight / LogScale / Next-Gen SIEM
  • /KQL/ → KQL-запросы для Microsoft Defender for Endpoint, Defender XDR и Sentinel

Большинство запросов включают:

  • сопоставление с MITRE ATT&CK
  • краткие комментарии по сценарию использования
  • настраиваемые параметры (временные окна, пороги, исключения)

Лицензия

Свободно для использования/изменения/распространения (авторство приветствуется).

Сделано с ❤️ Awais Munir

Вопросы? Откройте issue или свяжитесь в LinkedIn.

Скачать инструмент