Awesome Threat Detection and Hunting — это кураторский список ресурсов для обнаружения угроз и охоты.
— Данный инструмент предоставляет полную коллекцию инструментов, методов и методологий для специалистов по кибербезопасности для расширения их возможностей обнаружения угроз.
#Awesome #GitHub #Cybersecurity #Hunting
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍5🫡4🌚2💯1👻1
HELK — аналитическое исследование данных, которые обычно представляют собой события из систем.
— Данный инструмент способен обнаруживать подозрительные события, что даёт дополнительные сведения о существующей инфраструктуре и необходимых средствах защиты безопасности.
#Hunting
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤🔥3🌚1💯1😴1👻1🫡1
Malwoverview — инструмент с открытым исходным кодом для первичного анализа вредоносных программ.
— Данный инструмент позволяет собирать широкие сведения об угрозе перед её анализом.
#Malware #Cybersecurity #Hunting #Analysis
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤3🔥3🌚1👻1🫡1
Sigma — это стандарт формата правил для обнаружения индикаторов компрометации (IoC) и аномальной активности в логах систем безопасности.
— Правила Sigma написаны в простом YAML-формате, что делает их легко читаемыми и переносимыми между различными SIEM-системами (Splunk, ELK, QRadar) и платформами для углубленного анализа (такими как Volatility, Sysmon, PowerShell logging), позволяя стандартизировать процесс обнаружения угроз.
#Hunting #Analysis #Cybersecurity | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🆒5🔥4