
Zeek-Intelligence-Feeds
聚合的 Zeek 格式威胁情报订阅源,整合来自公开及精选来源的指标,用于持续进行 IDS 与网络威胁检测。

聚合的 Zeek 格式威胁情报订阅源,整合来自公开及精选来源的指标,用于持续进行 IDS 与网络威胁检测。

Sigma rules from Joe Security

从 DFIR 调查和恶意软件分析中提取的精选检测规则与失陷指标(IOC)集合,用于支持威胁狩猎、事件响应和入侵检测。

用于配合 CrowdStrike Falcon 进行威胁狩猎的 Splunk 搜索处理语言 (SPL) 合集


Some Threat Hunting queries useful for blue teamers

Default Detections for EDR

Purpleteam scripts simulation & Detection - trigger events for SOC detections

基于 ETW 的 POC,用于识别直接和间接系统调用

此仓库包含补充材料,包括 Huntress 博客文章及其他媒体中讨论的 IOC 和签名。

用于处理 Imageload 事件引发的 IOCs 的小工具

Detection rule validation

一个专注于 Microsoft Sentinel 和 Microsoft XDR(前身为 Microsoft 365 Defender)威胁狩猎与威胁检测的 KQL 查询仓库。

Slides and materials from conference presentations

Slides from various conference talks

本页面是围绕高级 Linux 攻击、检测与取证技术及工具所持续开展的实践性研究的成果。

用于解析 Sigma 规则并将其转换为查询(以及你能想象到的任何其他用途)的 Python 库。