leadpraneeth/threat-hunting-and-detections
GitHub: leadpraneeth/threat-hunting-and-detections
基于 Sigma 的 Windows 威胁检测规则集合,映射 MITRE ATT&CK 并提供 Splunk 和 KQL 等效查询,帮助 SOC 团队快速落地检测能力。
Stars: 1 | Forks: 0
# windows-detection-engineering
基于 Sigma 的 Windows 威胁检测,映射到 MITRE ATT&CK,并提供 Splunk 和 KQL 的等效查询。这是在完成 Hack The Box 上的 SOC Analyst 路径后创建的,旨在加深实用的 SOC 和检测工程经验。
标签:IP 地址批量处理, KQL, Sigma规则, SOC分析, 安全, 目标导入, 知识库安全, 超时处理