
pySigma
用于解析 Sigma 规则并将其转换为查询(以及你能想象到的任何其他用途)的 Python 库。

针对活跃 Log4Shell (CVE-2021-44228) 目标的完整生命周期漏洞管理——扫描、手动利用、网络检测与修复验证。Nessus、Suricata、Wireshark、Docker。

MITRE ATT&CK 映射的 SentinelOne Deep Visiblity 查询

精选的检测信息与验证指南资源库,用于识别企业环境中的恶意活动。

基于 eBPF 的单主机运行时安全仪表板 — Go 代理 + SvelteKit。实时进程树、网络映射,以及针对普通 Linux 主机的基于规则的告警。

针对 Dirty Frag(CVE-2026-43284/CVE-2026-43500)Linux 内核 LPE 漏洞的检测规则与分析。基于社区研究和健康探测配置。

🚨 关于 SharePoint "ToolShell" RCE 零日漏洞 (CVE-2025-53770) 的威胁情报与事件响应研究。🕵️♂️ 涵盖根本原因反序列化缺陷、攻击时间线、风险指标以及防御性 EDR 验证手册。🛡️

使用 Sysmon、Windows 事件日志和自定义 SPL 检测规则,模拟并检测 CVE-2021-34527 (PrintNightmare) 漏洞利用的 Splunk SIEM 实验环境。

Windows Analysis and Research Toolkit

TrustedSec Sysinternals Sysmon Community Guide

一个 ADCS 蜜罐,用于在内部网络中诱捕攻击者。

DECeption with Evaluative Integrated Validation Engine (DECEIVE): Let an LLM do all the hard honeypot work!

AV/EDR 实验室环境搭建参考,助力恶意软件开发

适用于 macOS 的二进制和文件访问授权系统。

Yara Rules for Modern Malware

Sigma rules to share with the community

提供精选的 Sysmon 事件跟踪配置模板,用于检测 Cobalt Strike、Webshell、勒索软件痕迹和已知漏洞利用活动。