CAR — это база знаний аналитики, разработанная MITRE на основе модели противника MITRE ATT&CK®.
— Данный репозиторий включает в свою аналитику реализации, непосредственно ориентированные на конкретные инструменты (например, Splunk, EQL).
#Forensics #MITRE #Analysis
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍12💯2⚡1❤1🌚1👻1🫡1
  The Threat Hunter Playbook — это открытый проект, который позволяет делиться логикой обнаружения, методами работы злоумышленников и ресурсами для более эффективной разработки обнаружения угроз.
— Данный репозиторий содержит документы, которые следуют структуре MITRE ATT&CK и доступны в виде интерактивных записных книжек.
#GitHub #Hunter #MITRE
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍8👎2🔥2❤🔥1❤1🌚1👻1🫡1