Salman-m0hammed/Operation-Constantine-DFIR

GitHub: Salman-m0hammed/Operation-Constantine-DFIR

该项目是一份完整的 DFIR 调查报告,记录并分析了 Windows 10 工作站被自动化 Caldera 代理入侵后的取证过程、攻击时间线及 Sigma 检测规则。

Stars: 0 | Forks: 0

# Operation-Constantine-DFIR 对被自动化 Caldera 代理入侵的 Windows 10 工作站进行的 DFIR 调查 —— 35 项 abilities、26 项 MITRE ATT&CK 技术、完整时间线 + Sigma 检测规则。
标签:AMSI绕过, Conpot, Windows安全, 威胁检测, 库, 应急响应, 数字取证, 自动化脚本