ThreatHound:一款功能强大的事件响应与威胁搜索辅助工具

网络安全 2023-04-03
ThreatHound:一款功能强大的事件响应与威胁搜索辅助工具-Ricky's Blog

关于ThreatHound

ThreatHound是一款功能强大的事件响应与威胁搜索辅助工具,只需要将事件日志文件提供给ThreatHound,它便能够帮助我们以自动化的形式分析出结果,并以JSON格式输出数据。

功能介绍

1、针对Windows事件日志的威胁搜寻、入侵评估和事件响应自动化;

2、支持每天从项目源下载和更新Sigma规则;

3、包含了超过50种检测规则;

4、支持超过1500个Sigma检测规则;

5、支持动态添加新的Sigma规则,并将其添加到检测规则中;

6、支持以JSON格式保存所有输出数据;

7、支持轻松添加自定义的任何检测规则;

8、可以轻松在mapping.py中添加新的事件日志源类型;

工具安装

由于该工具基于Python开发,因此我们首先需要在本地设备上安装并配置好Python环境,接下来,广大研究人员可以使用下列命令将该项目源码克隆至本地:

$ git clone https://github.com/MazX0p/ThreatHound.git

然后切换到项目目录中,使用pip命令和项目提供的requirements.txt文件安装该工具所需的依赖组件:

$ cd ThreatHound

$ pip install - r requirements.txt

安装完成后,运行下列命令即可执行ThreatHound:

$ pyhton3 ThreatHound.py

工具使用

Windows使用

$ ThreatHound.exe -s ..\sigma_rules\ -p C:\Windows\System32\winevt\Logs\ -print no
ThreatHound:一款功能强大的事件响应与威胁搜索辅助工具-Ricky's Blog

Linux使用

ThreatHound:一款功能强大的事件响应与威胁搜索辅助工具-Ricky's Blog

工具运行截图

ThreatHound:一款功能强大的事件响应与威胁搜索辅助工具-Ricky's Blog
ThreatHound:一款功能强大的事件响应与威胁搜索辅助工具-Ricky's Blog
ThreatHound:一款功能强大的事件响应与威胁搜索辅助工具-Ricky's Blog
ThreatHound:一款功能强大的事件响应与威胁搜索辅助工具-Ricky's Blog

工具演示视频

视频地址:【点我观看

项目地址

ThreatHound:【GitHub传送门


转载自:

https://www.freebuf.com/articles/security-management/361103.htm

相关阅读

《网络安全行业投资新风向洞察报告》重磅发布

我国网络安全产业近年来正逐步迈入快速发展阶段,整体规模持续扩张,顶层制度加速完善。信通院数据显示,2021 年我国网络安全产业规模预计达到 2002.5 亿元,同比增长约 15.8%。截至 2021 年底,我国出台共计 200 多部网络安全相关法规与政策性文件。在政策与市场需求的持续助推下,中国网络安全产业在近年吸引了大量投资主体参与布局。 为了更好地追踪中国网络安全产业资本偏好及架构演进趋势,F…

网络安全 2022-10-31
《网络安全行业投资新风向洞察报告》重磅发布

开源安全工具 EasyPen alpha 1.0 发布

EasyPen是使用Python + wxPython编写、提供简洁图形界面、支持跨平台的安全扫描工具,可用于企业内外网巡检、应急响应、白帽子对各SRC的持续检测。 项目地址:https://github.com/lijiejie/EasyPen 在线文档:https://easypen.lijiejie.com 它的主要功能包括: 资产发现:扫描发现域名、IP、端口、服务等,维护资产库 漏洞扫描…

网络安全 2022-10-11
开源安全工具 EasyPen alpha 1.0 发布

EVC:一款功能强大的电子邮件欺骗漏洞检测工具

关于EVC EVC,全称为Email Vulnerablity Checker,它是一款一款功能强大的电子邮件欺骗漏洞检测工具。在该工具的帮助下,广大研究人员可以轻松检测目标域名是否存在电子邮件欺骗漏洞,或是否易受电子邮件欺骗攻击。 功能介绍 1、该工具会自动实现检测并告知研究人员目标域名是否易受电子邮件欺骗攻击; 2、支持检测单个域名或同时检测多个域名输入,针对多个域名的检测情况,我们需要提供一…

网络安全 2023-04-03
EVC:一款功能强大的电子邮件欺骗漏洞检测工具

2022年全球白帽常用工具排行榜TOP 10

虽然此时还未到2022年年底,但并不妨碍我们整理一份2022年全球白帽常用的工具榜单,希望能给白帽们和企业安全人员们带来一定的借鉴和参考。 一方面,工具的重要性不言而喻,各大SRC的白帽们也有深刻的切身体会。一个好用且靠谱的工具带来的提升,犹如吕布之胯下赤兔马,孙行者之手中金箍棒,可起到事半功倍的效果,进一步放大白帽原有的技术实力,有效提升漏洞挖掘的效率。 另一方面,全球网络安全形势日益严峻,各种…

网络安全 2022-10-31
2022年全球白帽常用工具排行榜TOP 10

等保测评项——弱口令空口令

0x01 等保测评项 GBT 22239-2019《信息安全技术 网络安全等级保护基本要求》中,8.1.4安全计算环境—身份鉴别项中要求包括: a)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换; b)应具有登录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施; c)当进行远程管理时,应采取必要措施防止鉴别信息在网络…

网络安全 2022-12-20
等保测评项——弱口令空口令
回到顶部