Ransomware

Ransomware taxonomy generated by the site skill importer.

7 skills
M
analyzing-ransomware-network-indicators

bởi mukul975

analyzing-ransomware-network-indicators giúp phân tích `Zeek conn.log` và `NetFlow` để phát hiện beaconing C2, TOR exit, exfiltration và DNS đáng ngờ cho kiểm toán bảo mật và ứng phó sự cố.

Security Audit
Yêu thích 0GitHub 6.1k
M
analyzing-ransomware-payment-wallets

bởi mukul975

analyzing-ransomware-payment-wallets là một skill pháp chứng blockchain chỉ đọc, dùng để truy vết ví thanh toán ransomware, theo dõi dòng tiền và gom cụm các địa chỉ liên quan cho kiểm toán bảo mật và ứng phó sự cố. Hãy dùng nó khi bạn có địa chỉ BTC, hash giao dịch hoặc một ví bị nghi ngờ và cần hỗ trợ quy kết có bằng chứng.

Security Audit
Yêu thích 0GitHub 6.1k
M
analyzing-ransomware-encryption-mechanisms

bởi mukul975

Kỹ năng analyzing-ransomware-encryption-mechanisms dành cho phân tích mã độc, tập trung vào việc nhận diện mã hóa ransomware, cách xử lý khóa và khả năng giải mã. Dùng để kiểm tra AES, RSA, ChaCha20, các схем lai (hybrid) và những lỗi triển khai có thể hỗ trợ khôi phục dữ liệu.

Malware Analysis
Yêu thích 0GitHub 6.1k
M
analyzing-ransomware-leak-site-intelligence

bởi mukul975

analyzing-ransomware-leak-site-intelligence giúp theo dõi các site rò rỉ dữ liệu của ransomware, trích xuất tín hiệu về nạn nhân và nhóm tấn công, đồng thời tạo ra tình báo mối đe dọa có cấu trúc cho ứng phó sự cố, đánh giá rủi ro theo ngành và theo dõi đối thủ.

Threat Intelligence
Yêu thích 0GitHub 6.1k
M
detecting-ransomware-encryption-behavior

bởi mukul975

detecting-ransomware-encryption-behavior giúp người phòng thủ phát hiện kiểu mã hóa của ransomware bằng phân tích entropy, giám sát I/O tệp và các heuristic hành vi. Skill này phù hợp cho ứng cứu sự cố, tinh chỉnh SOC và kiểm chứng red-team khi bạn cần nhanh chóng phát hiện thay đổi hàng loạt trên tệp, các đợt đổi tên dồn dập và hoạt động đáng ngờ của tiến trình.

Incident Response
Yêu thích 0GitHub 0
M
deploying-ransomware-canary-files

bởi mukul975

Skill deploying-ransomware-canary-files giúp các nhóm bảo mật triển khai tệp mồi trong các thư mục quan trọng và giám sát các sự kiện đọc, sửa đổi, đổi tên hoặc xóa để phát hiện sớm dấu hiệu ransomware. Phù hợp cho quy trình Security Audit, phát hiện nhẹ và cảnh báo qua Slack, email hoặc syslog, nhưng không thay thế EDR hay sao lưu.

Security Audit
Yêu thích 0GitHub 0
M
building-soc-playbook-for-ransomware

bởi mukul975

Skill building-soc-playbook-for-ransomware dành cho các đội SOC cần một playbook ứng phó ransomware có cấu trúc rõ ràng. Nội dung bao gồm các tín hiệu phát hiện, cô lập, xử lý triệt để, khôi phục và quy trình sẵn sàng cho kiểm toán, bám sát NIST SP 800-61 và MITRE ATT&CK. Phù hợp cho việc xây dựng playbook thực tế, diễn tập tabletop và hỗ trợ Audit bảo mật.

Security Audit
Yêu thích 0GitHub 0