Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
kestrel-lang — Kestrel — язык поиска угроз: создание многократно используемых, компонуемых и распространяемых потоков охоты по различным источникам данных и данным об угрозах. | Kitploit
Инструменты/GitHubGitHub/opencybersecurityalliance/kestrel-lang
Скриптинг и автоматизацияСбор информацииРазведка угрозОбучение и ОбразованиеЛаборатории и Практика
GitHubopencybersecurityalliance/kestrel-lang

kestrel-lang

Kestrel — язык поиска угроз: создание многократно используемых, компонуемых и распространяемых потоков охоты по различным источникам данных и данным об угрозах.

Репозиторий
32451152 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

.. image:: https://github.com/opencybersecurityalliance/kestrel-lang/raw/develop/logo/logo_w_text.png :width: 460 :alt: Язык охоты за угрозами Kestrel

|readthedocs| |pypi| |downloads| |codecoverage| |black|

|

Охотиться с помощью родных запросов/скриптов (слева) или Kestrel (справа)?

*Полноценная киберразведка обычно требует выполнения в нескольких источниках данных/средах, а также этапов обогащения/ML/визуализации в любом месте huntflow.

.. image:: https://raw.githubusercontent.com/opencybersecurityalliance/data-bucket-kestrel/main/images/kestrel2_example.png :alt: Пример Kestrel2

Что такое Kestrel?

Kestrel — это язык охоты за угрозами, предназначенный для того, чтобы сделать охоту за киберугрозами быстрой, предоставляя уровень абстракции для создания повторно используемых, компонуемых и совместно используемых потоков охоты. Начните с:

#. Black Hat USA 2024 Kestrel hunting lab_ #. Black Hat USA 2022 Kestrel hunting lab_ #. Black Hat USA 2022 session recording_

Новости

  • Зарегистрируйтесь на Black Hat USA 2024_, чтобы охотиться с Kestrel
  • Доклад о Kestrel и ИИ на CNCF Secure AI Summit 2024_
  • Узнайте о масштабируемом развертывании Kestrel в Red Hat Research Quarterly_ (RHRQ)

Kestrel в двух словах

Разработчики ПО пишут на Python или Swift, затем на машинном коде, чтобы быстро превратить бизнес-логику в приложения. Охотники за угрозами пишут на Kestrel, чтобы быстро превратить гипотезы об угрозах в поток охоты. Мы рассматриваем охоту за угрозами как интерактивную процедуру создания на лету собственных систем обнаружения вторжений, и поток охоты относится к охотам так же, как поток управления — к обычным программам.

.. image:: https://github.com/opencybersecurityalliance/kestrel-lang/raw/develop/docs/images/overview.png :width: 100% :alt: Обзор Kestrel.

  • Язык Kestrel: язык охоты за угрозами для того, чтобы человек мог выразить на что охотиться.

    • выражать знания о чём в виде шаблонов, аналитики и потоков охоты.
    • компоновать повторно используемые потоки охоты из отдельных шагов охоты.
    • рассуждать, используя удобную для человека абстракцию представления данных на основе сущностей.
    • мыслить поперёк разнородных источников данных и разведки угроз.
    • применять существующую публичную и проприетарную логику обнаружения в качестве аналитических шагов охоты.
    • повторно использовать и делиться отдельными шагами охоты, потоками охоты и целыми поисковыми книгами.
  • Среда выполнения Kestrel: машинный интерпретатор, который занимается как охотиться.

    • компилировать что для конкретных инструкций платформы охоты.
    • выполнять скомпилированный код локально и удалённо.
    • собирать необработанные журналы и записи в сущности для рассуждений на основе сущностей.
    • кэшировать промежуточные данные и связанные записи для быстрого ответа.
    • предварительно выбирать связанные журналы и записи для построения связей между сущностями.
    • определять расширяемые интерфейсы для источников данных и выполнения аналитики.

Основные концепции и инструкции

Посетите Kestrel documentation_, чтобы изучить Kestrel:

  • Изучите концепции и синтаксис:

    • A comprehensive introduction to Kestrel_
    • The two key concepts of Kestrel_
    • Interactive tutorial with quiz_
    • Language reference book_
  • Охотьтесь в вашей среде:

    • Kestrel runtime installation_
    • How to connect to your data sources_
    • How to execute an analytic hunt step in Python/Docker_
    • How to use Kestrel via API_
    • How to launch Kestrel as a Docker container_

Kestrel 2

Kestrel 2 дебютирует на Black Hat USA 2024_. Сохраняя синтаксис языка Kestrel 1, мы полностью переработали среду выполнения Kestrel 2 для достижения лучшей производительности и более гибкого синтаксиса в отношении представлений сущностей, атрибутов и отношений.

Ключевые особенности Kestrel 2:

  • Just-in-time компиляция вместо интерпретации

  • Ленивые вычисления и новая команда EXPLAIN

  • Оптимизация Data Lakehouse с глубоко вложенными запросами

  • Поддержка сущностей/атрибутов OCSF и OpenTelemetry помимо STIX

Kestrel 2 в настоящее время находится в бета-версии, узнайте больше на Kestrel runtime installation_.

Поисковые книги и аналитика Kestrel

  • Kestrel huntbook_: поисковые книги Kestrel, предоставленные сообществом
  • Kestrel analytics_: аналитика Kestrel, предоставленная сообществом

Блоги об охоте с Kestrel

#. Building a Huntbook to Discover Persistent Threats from Scheduled Windows Tasks_ #. Practicing Backward And Forward Tracking Hunts on A Windows Host_ #. Building Your Own Kestrel Analytics and Sharing With the Community_ #. Setting Up The Open Hunting Stack in Hybrid Cloud With Kestrel and SysFlow_ #. Try Kestrel in a Cloud Sandbox_ #. Fun with securitydatasets.com and the Kestrel PowerShell Deobfuscator_ #. Kestrel Data Retrieval Explained_

Доклады и демонстрации

Итоги докладов (посетите Kestrel documentation on talks_ для подробностей):

  • 2024/08 Black Hat USA 2024_
  • 2024/06 CNCF Secure AI Summit 2024_
  • 2023/08 Black Hat USA 2023_
  • 2022/12 Infosec Jupyterthon 2022_ [IJ'22 live hunt recording_]
  • 2022/08 Black Hat USA 2022_ [BH'22 recording_ | BH'22 hunting lab_]
  • 2022/06 Cybersecurity Automation Workshop_
  • 2022/04 SC eSummit on Threat Hunting & Offense Security_ (бесплатная регистрация/воспроизведение)
  • 2021/12 Infosec Jupyterthon 2021_ [IJ'21 live hunt recording_]
  • 2021/11 BlackHat Europe 2021_
  • 2021/10 SANS Threat Hunting Summit 2021: [SANS'21 session recording]
  • 2021/05 RSA Conference 2021: [RSA'21 session recording]

Связь с сообществом

  • Присоединяйтесь к Slack-каналу Kestrel:

    • Получите slack invitation, чтобы присоединиться к Open Cybersecurity Alliance workspace

      .. image:: https://opencyberallia.wpengine.com/wp-content/uploads/2022/03/OCA-logo-e1646689234325.png :width: 20% :alt: Логотип OCA

    • Присоединяйтесь к каналу kestrel, чтобы задавать вопросы и общаться с другими охотниками

  • Вносите вклад в развитие языка (Apache License 2.0_):

    • Создайте GitHub Issue_, чтобы сообщить об ошибках и предложить новые функции
    • Следуйте contributing guideline_, чтобы отправить запрос на включение изменений
    • Обратитесь к governance documentation_ по вопросам слияния PR, выпуска и раскрытия уязвимостей
  • Делитесь своими поисковыми книгами и аналитикой:

    • Kestrel huntbook_
    • Kestrel analytics_

.. _Kestrel live tutorial in a cloud sandbox: https://mybinder.org/v2/gh/opencybersecurityalliance/kestrel-huntbook/HEAD?filepath=tutorial .. _Kestrel documentation: https://kestrel.readthedocs.io/

Скачать инструмент