akshsr/CrowdStrike-Hunting
GitHub: akshsr/CrowdStrike-Hunting
一套针对 CrowdStrike Falcon 的高级狩猎查询集合,帮助安全分析师在端点与云环境中高效检测与响应威胁。
Stars: 0 | Forks: 0
# CrowdStrike-Hunting
这是一套为 CrowdStrike Falcon 精心编排的高级狩猎查询集合,旨在帮助安全分析师检测威胁、调查事件,并在端点和云环境中发现可疑活动。包含适用于真实 SOC 和威胁狩猎场景的实用、即用型查询。
标签:CrowdStrike Falcon, Cutter, EDR, 事件调查, 云环境, 可疑活动, 威胁情报, 安全分析师, 安全运营, 实战查询, 开发者工具, 扫描框架, 狩猎查询, 端点安全, 端点检测, 脆弱性评估, 行为检测, 补丁管理, 高级查询