Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Threat-Hunting — 精心策划的威胁狩猎和检测查询集合,用于 CrowdStrike Falcon(CQL)和 Microsoft Defender XDR(KQL),映射到 MITRE ATT&CK 技术,以揭示 APT 行为、持久化、横向移动和 C2 活动。 | Kitploit
工具/GitHubGitHub/a2awais/threat-hunting
侦察信息收集威胁情报入侵检测学习与教育事件响应日志分析
GitHuba2awais/threat-hunting

Threat-Hunting

精心策划的威胁狩猎和检测查询集合,用于 CrowdStrike Falcon(CQL)和 Microsoft Defender XDR(KQL),映射到 MITRE ATT&CK 技术,以揭示 APT 行为、持久化、横向移动和 C2 活动。

查看仓库
8096天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

威胁狩猎 | 检测工程

威胁狩猎与检测查询合集,适用于:

  • CrowdStrike Falcon(使用 CQL – CrowdStrike 查询语言)
  • Microsoft Defender XDR(使用 KQL – Kusto 查询语言)

旨在发现可疑进程、异常网络行为、离地生存二进制文件(LOLBins)、持久化机制、凭据访问、横向移动、C2 活动以及潜在的 APT 行为。所有查询尽可能映射到 MITRE ATT&CK 技术。

查询内容基于最新的威胁情报报告、新兴攻击活动及真实观察持续更新。

内容结构

  • /CrowdStrike/ → 用于 Falcon Insight / LogScale / Next-Gen SIEM 狩猎的 CQL 查询
  • /KQL/ → 用于 Microsoft Defender for Endpoint、Defender XDR 及 Sentinel 的 KQL 查询

大多数查询包含:

  • MITRE ATT&CK 映射
  • 简要用例注释
  • 可调参数(时间窗口、阈值、排除项)

许可证

可自由使用/修改/分享(请注明出处)。

由 ❤️ 制作:Awais Munir

有任何疑问?请提交 Issue 或通过 LinkedIn 联系。

下载工具