Detection

Detection taxonomy generated by the site skill importer.

4 件のスキル
M
detecting-ransomware-encryption-behavior

作成者 mukul975

detecting-ransomware-encryption-behavior は、エントロピー分析、ファイル I/O 監視、行動ベースのヒューリスティックを使って、ランサムウェア型の暗号化を見つけるためのスキルです。大量のファイル変更、連続リネーム、不審なプロセス活動を素早く検知したいときに向いており、インシデント対応、SOC のチューニング、レッドチーム検証で役立ちます。

Incident Response
お気に入り 0GitHub 0
M
detecting-process-injection-techniques

作成者 mukul975

detecting-process-injection-techniques は、疑わしいインメモリ活動の分析、EDRアラートの検証、プロセスホローイング、APCインジェクション、スレッドハイジャック、リフレクティブローディング、従来型のDLLインジェクションの特定を支援し、Security Audit やマルウェアトリアージに役立ちます。

Security Audit
お気に入り 0GitHub 0
M
deploying-ransomware-canary-files

作成者 mukul975

deploying-ransomware-canary-files は、重要なディレクトリにおとりファイルを配置し、読み取り・変更・リネーム・削除のイベントを監視して、ランサムウェアの早期警告につなげるセキュリティチーム向けスキルです。Security Audit のワークフロー、軽量な検知、Slack・email・syslog による通知に適しており、EDR やバックアップの代替ではありません。

Security Audit
お気に入り 0GitHub 0
M
deploying-active-directory-honeytokens

作成者 mukul975

deploying-active-directory-honeytokens は、Security Audit 向けに Active Directory のハニートークンを計画・生成するのに役立つ技能です。偽の特権アカウント、Kerberoasting 検知用の偽 SPN、デコイ GPO の罠、BloodHound を欺くパスなどを含みます。インストール観点のガイダンスに、実運用で役立つスクリプトとテレメトリの着眼点を組み合わせ、導入判断とレビューをしやすくします。

Security Audit
お気に入り 0GitHub 0