bbingham8/Documents

GitHub: bbingham8/Documents

一个持续更新的蓝队与威胁狩猎知识库,提供网络安全分析速查表、SIEM 查询模板和事件响应调查方法,帮助安全运营人员高效开展检测与调查工作。

Stars: 0 | Forks: 0

# 蓝队与威胁狩猎知识库 一个不断更新的技术速查表、查询模板和调查方法合集,供安全运营期间使用。 ## 🧭 仓库导航 ### 🌐 网络安全与分析 * [Wireshark 调查速查表](network-security/wireshark-cheatsheet.md) - 用于狩猎扫描、C2 信标和横向移动的数据包分析过滤器。 ### 💻 端点与 Windows 安全 * *即将推出* - 用于追踪横向移动和权限提升的 Windows 事件 ID 映射。 ### ☁️ 云与 SIEM 运营 * [KQL 威胁狩猎速查表](cloud-security/kql-hunting-cheatsheet.md) - 针对 Microsoft Sentinel 的全网日志分析查询,用于侦察、暴力破解验证和 DNS 隧道。
标签:KQL, 安全运营, 库, 应急响应, 扫描框架, 防御加固