3 रिपॉजिटरी
Organizing detection logic and adversary patterns into tactical groups based on behavioral frameworks.
Distinct from Adversary Models: Focuses on the tactical organization of behavior patterns rather than just the persona or motivation of the attacker
Explore 3 awesome GitHub repositories matching security & cryptography · Tradecraft Behavioral Modeling. Refine with filters or upvote what's useful.
ThreatHunter-Playbook थ्रेट हंटिंग प्लेबुक्स, डिटेक्शन इंजीनियरिंग वर्कफ़्लो और एडवर्सरी ट्रेडक्राफ्ट मॉडलिंग को मैनेज करने के लिए एक संरचित फ्रेमवर्क है। यह सुरक्षा निगरानी परिकल्पनाओं को विकसित करने के लिए व्यवहार संबंधी पैटर्न और डिटेक्शन नियमों को टैक्टिकल समूहों में व्यवस्थित करने के लिए एक सिस्टम प्रदान करता है। इस प्रोजेक्ट में एक इंटरैक्टिव सुरक्षा नोटबुक एनवायरनमेंट है जो टेलीमेट्री डेटासेट के खिलाफ थ्रेट परिकल्पनाओं का परीक्षण करने के लिए एनालिटिक्स और वैलिडेशन क्वेरीज़ को जोड़ती है। इसमें MITRE ATT&CK सुरक्षा फ्रेमवर्क के आधार पर इन पैटर्न को व्यवस्थित करने के लिए एक मैपिंग टूल शामिल है। फ्रेमवर्क पूर्ण थ्रेट हंट लाइफसाइकिल को कवर करता है, जिसमें औपचारिक योजना और रिपोर्टिंग चक्र शामिल हैं। यह सुरक्षा परिकल्पनाओं को मान्य करने के लिए अपेक्षित सिस्टम लॉग और इवेंट डेटा को वास्तविक एनवायरनमेंट टेलीमेट्री के साथ मिलान करके डिटेक्शन इंजीनियरिंग विकास को सक्षम बनाता है।
Organizes detection logic and behavioral patterns into tactical groups based on standard security frameworks.
ThreatHunter-Playbook मानकीकृत प्लेबुक्स, डिटेक्शन लाइब्रेरीज़ और ट्रेडक्राफ्ट गाइड्स का एक संग्रह है जिसे थ्रेट हंट प्लानिंग को सूचित करने के लिए डिज़ाइन किया गया है। यह मान्य क्वेरीज़ और परिकल्पनाओं की एक सुरक्षा डिटेक्शन रिपॉजिटरी प्रदान करता है, साथ ही एक एडवर्सरी ट्रेडक्राफ्ट गाइड भी है जो हमलावर तकनीकों से जुड़े सिस्टम व्यवहार और डेटा स्रोतों का विवरण देती है। यह प्रोजेक्ट हंट ब्लूप्रिंट के विकास और डिटेक्शन लॉजिक के मानकीकरण पर केंद्रित है। यह डिटेक्शन और परिकल्पनाओं को हमलावर रणनीति और तकनीकों के साथ मैप करने के लिए MITRE ATT&CK फ्रेमवर्क को एकीकृत करता है, जिससे कवरेज विश्लेषण संरचित रहता है। रिपॉजिटरी इंटरैक्टिव नोटबुक और एनालिटिक्स के माध्यम से थ्रेट हंटिंग वर्कफ़्लो के निष्पादन को कवर करती है। इसमें एडवर्सरी ट्रेडक्राफ्ट विश्लेषण, दोहराने योग्य डिटेक्शन नियमों का विकास और पोस्ट-कॉम्प्रोमाइज़ व्यवहारों को व्यवस्थित करने के लिए टैक्टिकल ग्रुपिंग लॉजिक का उपयोग करने की प्रक्रियाएं शामिल हैं।
Analyzes attacker techniques and system behaviors to develop effective detection blueprints.
ThreatHunter-Playbook एक थ्रेट हंटिंग प्लेबुक फ्रेमवर्क और डिटेक्शन इंजीनियरिंग वर्कफ़्लो है जिसे सुरक्षा डिटेक्शन लाइफसाइकिल को मानकीकृत करने के लिए डिज़ाइन किया गया है। यह एडवर्सरी ट्रेडक्राफ्ट और डिटेक्शन लॉजिक के लिए एक समुदाय-संचालित रिपॉजिटरी के रूप में कार्य करता है, जो तकनीकी डॉक्यूमेंटेशन को निष्पादन योग्य एनालिटिक्स के साथ संयोजित करने के लिए इंटरैक्टिव नोटबुक का उपयोग करता है। यह प्रोजेक्ट पूर्व-रिकॉर्ड किए गए टेलीमेट्री डेटासेट के खिलाफ सुरक्षा परिकल्पनाओं का परीक्षण करने के लिए एक वैलिडेशन सूट प्रदान करता है। यह सुनिश्चित करता है कि डिटेक्शन लॉजिक को प्रोडक्शन में डिप्लॉय करने से पहले स्थानीय या क्लाउड एनवायरनमेंट में सत्यापित किया जाए। फ्रेमवर्क सुरक्षा डिटेक्शन इंजीनियरिंग, थ्रेट हंटिंग मानकीकरण और हंट प्लानिंग के औपचारिकीकरण को कवर करता है। यह प्रारंभिक परिकल्पना से अंतिम सत्यापन तक की प्रक्रिया को गाइड करने के लिए संरचित टेम्प्लेट और घटक-आधारित मॉडलिंग का उपयोग करता है।
Documents adversary behaviors and detection logic using interactive notebooks for repeatable hunting.