cbflanders/AdvancedHunting

GitHub: cbflanders/AdvancedHunting

一个面向 Microsoft 安全平台高级狩猎的 KQL 威胁狩猎查询集合,帮助安全团队快速构建检测与狩猎能力。

Stars: 0 | Forks: 0

# AdvancedHunting 威胁狩猎查询
标签:AdvancedHunting, AMSI绕过, EDR, Endpoint Detection and Response, IP 地址批量处理, KQL, Kusto查询语言, PE 加载器, PFX证书, Threat Hunting, 威胁分析, 威胁情报, 威胁检测, 安全运营, 开发者工具, 异常检测, 扫描框架, 攻击检测, 数据展示, 狩猎规则, 紫队, 红队, 网络安全, 网络安全防御, 脆弱性评估, 自动化侦查工具, 隐私保护, 高级狩猎