4 रिपॉजिटरी
Notebook environments specifically designed for running analytics and validation queries against security datasets.
Distinct from Threat Hunting Workflows: Distinct from general hunt workflows by focusing specifically on the interactive notebook medium for hypothesis testing
Explore 4 awesome GitHub repositories matching security & cryptography · Interactive Threat Hunt Notebooks. Refine with filters or upvote what's useful.
ThreatHunter-Playbook थ्रेट हंटिंग प्लेबुक्स, डिटेक्शन इंजीनियरिंग वर्कफ़्लो और एडवर्सरी ट्रेडक्राफ्ट मॉडलिंग को मैनेज करने के लिए एक संरचित फ्रेमवर्क है। यह सुरक्षा निगरानी परिकल्पनाओं को विकसित करने के लिए व्यवहार संबंधी पैटर्न और डिटेक्शन नियमों को टैक्टिकल समूहों में व्यवस्थित करने के लिए एक सिस्टम प्रदान करता है। इस प्रोजेक्ट में एक इंटरैक्टिव सुरक्षा नोटबुक एनवायरनमेंट है जो टेलीमेट्री डेटासेट के खिलाफ थ्रेट परिकल्पनाओं का परीक्षण करने के लिए एनालिटिक्स और वैलिडेशन क्वेरीज़ को जोड़ती है। इसमें MITRE ATT&CK सुरक्षा फ्रेमवर्क के आधार पर इन पैटर्न को व्यवस्थित करने के लिए एक मैपिंग टूल शामिल है। फ्रेमवर्क पूर्ण थ्रेट हंट लाइफसाइकिल को कवर करता है, जिसमें औपचारिक योजना और रिपोर्टिंग चक्र शामिल हैं। यह सुरक्षा परिकल्पनाओं को मान्य करने के लिए अपेक्षित सिस्टम लॉग और इवेंट डेटा को वास्तविक एनवायरनमेंट टेलीमेट्री के साथ मिलान करके डिटेक्शन इंजीनियरिंग विकास को सक्षम बनाता है।
Provides an environment for running interactive notebooks to test hypotheses against security telemetry datasets.
ThreatHunter-Playbook मानकीकृत प्लेबुक्स, डिटेक्शन लाइब्रेरीज़ और ट्रेडक्राफ्ट गाइड्स का एक संग्रह है जिसे थ्रेट हंट प्लानिंग को सूचित करने के लिए डिज़ाइन किया गया है। यह मान्य क्वेरीज़ और परिकल्पनाओं की एक सुरक्षा डिटेक्शन रिपॉजिटरी प्रदान करता है, साथ ही एक एडवर्सरी ट्रेडक्राफ्ट गाइड भी है जो हमलावर तकनीकों से जुड़े सिस्टम व्यवहार और डेटा स्रोतों का विवरण देती है। यह प्रोजेक्ट हंट ब्लूप्रिंट के विकास और डिटेक्शन लॉजिक के मानकीकरण पर केंद्रित है। यह डिटेक्शन और परिकल्पनाओं को हमलावर रणनीति और तकनीकों के साथ मैप करने के लिए MITRE ATT&CK फ्रेमवर्क को एकीकृत करता है, जिससे कवरेज विश्लेषण संरचित रहता है। रिपॉजिटरी इंटरैक्टिव नोटबुक और एनालिटिक्स के माध्यम से थ्रेट हंटिंग वर्कफ़्लो के निष्पादन को कवर करती है। इसमें एडवर्सरी ट्रेडक्राफ्ट विश्लेषण, दोहराने योग्य डिटेक्शन नियमों का विकास और पोस्ट-कॉम्प्रोमाइज़ व्यवहारों को व्यवस्थित करने के लिए टैक्टिकल ग्रुपिंग लॉजिक का उपयोग करने की प्रक्रियाएं शामिल हैं।
Implements interactive notebooks for running analytics and validation queries to test security hypotheses.
ThreatHunter-Playbook एक थ्रेट हंटिंग प्लेबुक फ्रेमवर्क और डिटेक्शन इंजीनियरिंग वर्कफ़्लो है जिसे सुरक्षा डिटेक्शन लाइफसाइकिल को मानकीकृत करने के लिए डिज़ाइन किया गया है। यह एडवर्सरी ट्रेडक्राफ्ट और डिटेक्शन लॉजिक के लिए एक समुदाय-संचालित रिपॉजिटरी के रूप में कार्य करता है, जो तकनीकी डॉक्यूमेंटेशन को निष्पादन योग्य एनालिटिक्स के साथ संयोजित करने के लिए इंटरैक्टिव नोटबुक का उपयोग करता है। यह प्रोजेक्ट पूर्व-रिकॉर्ड किए गए टेलीमेट्री डेटासेट के खिलाफ सुरक्षा परिकल्पनाओं का परीक्षण करने के लिए एक वैलिडेशन सूट प्रदान करता है। यह सुनिश्चित करता है कि डिटेक्शन लॉजिक को प्रोडक्शन में डिप्लॉय करने से पहले स्थानीय या क्लाउड एनवायरनमेंट में सत्यापित किया जाए। फ्रेमवर्क सुरक्षा डिटेक्शन इंजीनियरिंग, थ्रेट हंटिंग मानकीकरण और हंट प्लानिंग के औपचारिकीकरण को कवर करता है। यह प्रारंभिक परिकल्पना से अंतिम सत्यापन तक की प्रक्रिया को गाइड करने के लिए संरचित टेम्प्लेट और घटक-आधारित मॉडलिंग का उपयोग करता है।
Uses interactive notebooks to combine executable analytics with documentation for repeatable security hunting procedures.
HELK is a containerized security information and event management environment and threat hunting platform. It provides a security-focused deployment of the ELK stack, combining Elasticsearch, Logstash, and Kibana into a specialized platform for investigating logs and discovering hidden patterns in network and system security data. The project functions as a security data science suite, integrating interactive computational notebooks and distributed processing tools to run machine learning and graph analytics on security logs. This allows for the identification of hidden attack patterns and an
Integrates interactive computational notebooks for running analytics and validation queries during exploratory threat hunting.