Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
threat-hunting-guide | Kitploit
Инструменты/GitHubGitHub/corelight/threat-hunting-guide
Сетевая безопасностьРазведка угрозОбнаружение ВторженийСтатьи и ИсследованияОбучение и ОбразованиеПодобранные РесурсыУчебные Маршруты и Курсы
GitHubcorelight/threat-hunting-guide

threat-hunting-guide

Репозиторий
60134 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Руководство Corelight по охоте за угрозами (рабочая копия)

Этот репозиторий служит рабочими данными для Руководства Corelight по охоте за угрозами. Исходный текст, поддерживаемый здесь, периодически проходит редактирование, вёрстку и графический дизайн, после чего публикуется в виде PDF-файла и распространяется компанией Corelight, Inc. («Corelight»). Чёткого графика для этих действий нет, но исторически новый выпуск выходит каждые шесть-двенадцать месяцев.

Если вы хотите получить самую последнюю версию Руководства Corelight по охоте за угрозами, вы можете найти её здесь.

PDF-версия представляет собой снимок содержимого на момент публикации и может не содержать всего содержимого этого репозитория.

Мелкий шрифт / Лицензия

Эта работа поддерживается Corelight и членами сообщества Corelight, и, хотя в ней упоминаются проект Zeek и журналы Zeek, она не является частью проекта Zeek (хотя любой участник сообщества пользователей Zeek может внести сюда свой вклад).

Вся работа поддерживается в рамках лицензии Creative Commons Attribution-NonCommercial-ShareAlike. Пожалуйста, прочитайте эту лицензию, поймите её и решите, согласны ли вы с ней, прежде чем решать, вносить ли вклад в этот проект. Если вы вносите вклад в проект, вы соглашаетесь с условиями лицензии.

Corelight, Inc. владеет этой работой, и она используется в маркетинговых целях Corelight (например, вебинары, печатные материалы, тексты на веб-сайте). Любое содержимое, которое вы вносите сюда, может использоваться для этих целей. Это содержимое не может использоваться в коммерческих целях какой-либо другой организацией, кроме Corelight, Inc.

Corelight, Inc. сохраняет за собой право свободно отмечать участников, перечисленных в файле CREDITS в этом репозитории, и публиковать в электронном и печатном виде их посты, изображения и имена из GitHub. Если вы хотите, чтобы ваш вклад был отмечен, укажите своё имя в файле CREDITS.

Содержимое здесь можно свободно распространять.

Corelight, Inc. сохраняет редакционный контроль над содержимым здесь. Все вклады будут рассмотрены, но Corelight оставляет за собой право:

  • Принимать вклад как есть
  • Редактировать вклад до или после принятия
  • Отклонять вклад

Однако люди, составляющие Corelight, — это именно люди. Мы делимся этим содержимым с миром, потому что хотим взаимодействия с сообществом. Мы хотим, чтобы наши клиенты и члены сообщества Zeek сообщали нам, если что-то технически неточно или если конкретная охота за угрозами не работает в их сети или в определённом масштабе, потому что эта информация принесёт пользу всем, кто прочитает это руководство в будущем.

Как внести вклад

Есть два основных способа внести вклад:

  • Форкнуть репозиторий, внести изменения и отправить эти изменения обратно в наш репозиторий через pull request
  • Открыть issue, указывающий на любые проблемы с содержимым, или предложить изменения или дополнения

Где это возможно, вклад должен быть согласован с структурой MITRE ATT&CK. Каждая тактика ATT&CK (цель или фаза) размещается в отдельной папке, пронумерованной в соответствии с нумерацией MITRE. Внутри каждой папки тактики находится файл для каждой техники. Файлы техник должны иметь префикс, соответствующий номеру техники, присвоенному MITRE.

Оглавление

Рекомендации по форматированию и стилю

Скачать инструмент
Раздел
Введение
TA0001: Начальный доступ
TA0002: Выполнение
TA0003: Постоянство
TA0005: Обход защиты
TA0006: Доступ к учётным данным
TA0007: Разведка
TA0008: Боковое перемещение
TA0009: Сбор данных
TA0010: Эксфильтрация
TA0011: Управление и контроль
РекомендацияMarkdownРезультат
Имена журналов должны быть отформатированы моноширинным текстом и обозначаться по имени журнала, а не по имени файла на дискеПроверьте журнал `conn`...Проверьте журнал conn...
Имена полей также должны быть отформатированы моноширинным текстомПоле `cookie` иногда может содержать имя пользователя...Поле cookie иногда может содержать имя пользователя...
Литералы значений также должны быть отформатированы моноширинным текстомЕсли количество байт равно `532`, то...Если количество байт равно 532, то...