seancysiam/Threat-Hunting
GitHub: seancysiam/Threat-Hunting
面向Splunk和Sentinel等SIEM平台的威胁狩猎查询集合,帮助安全团队快速构建检测能力。
Stars: 0 | Forks: 0
# 威胁狩猎
用于在 NGSIEM、Splunk 和 Sentinel 中进行威胁狩猎的查询
标签:DNS解析, IP 地址批量处理, KQL, PE 加载器, PFX证书, Sentinel, SPL, Threat Hunting, URL发现, 后渗透, 威胁情报, 安全检测, 安全运营, 库, 应急响应, 开发者工具, 开源项目, 异常检测, 微软卫士, 扫描框架, 攻击检测, 数据查询, 无线安全, 检测规则, 网络安全, 网络安全审计, 网络安防, 网络资产发现, 隐私保护