Skip to main content

performing-threat-hunting-with-elastic-siem

使用 KQL/EQL 查询、检测规则和 Timeline 调查在 Elastic Security SIEM 中执行主动威胁狩猎, 识别绕过自动检测的威胁。适用于 SOC 团队针对特定 ATT&CK 技术进行狩猎、调查异常行为, 或使用 Elasticsearch 和 Kibana Security 验证检测覆盖缺口。

Ir a la instalación

Datos de origen

Repositorio
killvxk/cybersecurity-skills-zh
Última actividad en el origen
17 de marzo de 2026 a las 21:38
Idioma detectado de SKILL.md
chino
Estrellas
42
Forks
9

Opciones de instalación

De forma predeterminada está seleccionado el prompt que primero revisa el origen. Puedes cambiar a un comando directo o descargar una copia local.

Revisa los archivos de origen

Lee SKILL.md y los archivos complementarios que muestra SkillsMP antes de decidir si quieres instalarlo.