Entradas

¿Quién está usando Ngrok en mi red?

Detectando técnicas y tácticas ATT&CK en Linux

The Cyberthreat Handbook : libro gratuito con 60 grupos y 490 campañas analizados

Shhmon: silenciando Sysmon descargando su driver

Extracción de configuración de malware con MalConfScan (plugin de Volatility)

pyattck: un paquete en Python para interactuar con el framework MITRE ATT&CK

RedHunt Linux Distribution (VM)

Buscando malware en volcados de memoria mediante Volatility y Yara

Técnicas de detección de VMs y contramedidas

Cazando comandos remotos de versiones viejas de PowerShell con RemotePSpy

Top 10 de herramientas free para threat hunting