Skip to main content

Skills dans ce dépôt

xalgord/xalgorix - Page 16

SkillsMP a collecté 855 skills depuis xalgord/xalgorix. Ouvrez un skill pour examiner sa source et ses détails.

xalgord/xalgorix

Affichage de 40 skills collectés sur 855.

métier
Analystes en sécurité de l'information
description

Deploys deception technology including honeypots, honeytokens, and decoy systems to detect attackers who have bypassed perimeter defenses, providing high-fidelity alerts with near-zero false positive rates. Use when SOC teams need early warning of lateral…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Perform systematic SIEM false positive reduction through rule tuning, threshold adjustment, correlation refinement, and threat intelligence enrichment to combat alert fatigue.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Automates Indicator of Compromise (IOC) enrichment by orchestrating lookups across VirusTotal, AbuseIPDB, Shodan, MISP, and other intelligence sources to provide contextual scoring and disposition recommendations. Use when SOC analysts need rapid multi-source…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Perform structured log source onboarding into SIEM platforms by configuring collectors, parsers, normalization, and validation for complete security visibility.

Langue du texte source : anglais

mis à jour
métier
Spécialistes en gestion de projets
description

Performs tabletop exercises for SOC teams simulating security incidents through discussion-based scenarios to test incident response procedures, communication workflows, and decision-making under pressure without impacting production systems. Use when…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Performs User and Entity Behavior Analytics (UEBA) to detect anomalous user activities including impossible travel, unusual access patterns, privilege abuse, and insider threats using SIEM-based behavioral baselines and statistical analysis. Use when SOC…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Triages security alerts in Splunk Enterprise Security by classifying severity, investigating notable events, correlating related telemetry, and making escalation or closure decisions using SPL queries and the Incident Review dashboard. Use when SOC analysts…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detects AI-generated deepfake audio used in voice phishing (vishing) attacks by extracting spectral features (MFCC, spectral centroid, spectral contrast, zero-crossing rate) and classifying samples with machine learning models. Supports batch analysis of…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Parses Software Bill of Materials (SBOM) in CycloneDX and SPDX JSON formats to identify supply chain vulnerabilities by correlating components against the NVD CVE database via the NVD 2.0 API. Builds dependency graphs, calculates risk scores, identifies…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detects typosquatting attacks in npm and PyPI package registries by analyzing package name similarity using Levenshtein distance and other string metrics, examining publish date heuristics to identify recently created packages mimicking established ones, and…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Implements Sigstore-based software signing and verification using Cosign keyless signing, Rekor transparency log verification, and Fulcio certificate authority integration to establish cryptographic provenance for container images, binaries, and software…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect LSASS credential dumping, SAM database extraction, and NTDS.dit theft using Sysmon Event ID 10, Windows Security logs, and SIEM correlation rules

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect Kerberos Golden Ticket forgery by analyzing Windows Event ID 4769 for RC4 encryption downgrades (0x17), abnormal ticket lifetimes, and krbtgt account anomalies in Splunk and Elastic SIEM

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Implement User and Entity Behavior Analytics using Elasticsearch/OpenSearch to build behavioral baselines, calculate anomaly scores, perform peer group analysis, and detect insider threat indicators such as data exfiltration, privilege abuse, and unauthorized…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect abuse of legitimate Windows binaries (LOLBins) used for living off the land attacks. Monitors process creation, command-line arguments, and parent-child relationships to identify suspicious LOLBin execution patterns.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect Living Off the Land Binaries (LOLBins/LOLBAS) abuse including certutil, regsvr32, mshta, and rundll32 via process telemetry, Sigma rules, and parent-child process analysis

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect Kerberos Pass-the-Ticket (PtT) attacks by analyzing Windows Event IDs 4768, 4769, and 4771 for anomalous ticket usage patterns in Splunk and Elastic SIEM

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect RDP brute force attacks by analyzing Windows Security Event Logs for failed authentication patterns (Event ID 4625), successful logons after failures (Event ID 4624), NLA failures, and source IP frequency analysis.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect and analyze Linux persistence mechanisms including crontab entries, systemd service units, LD_PRELOAD hijacking, bashrc modifications, and authorized_keys backdoors using auditd and file integrity monitoring

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect PowerShell Empire framework artifacts in Windows event logs by identifying Base64 encoded launcher patterns, default user agents, staging URL structures, stager IOCs, and known Empire module signatures in Script Block Logging events.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Identify ransomware network indicators including C2 beaconing patterns, TOR exit node connections, data exfiltration flows, and encryption key exchange via Zeek conn.log and NetFlow analysis

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Build a systematic threat hunt hypothesis framework that transforms threat intelligence, attack patterns, and environmental data into testable hunting hypotheses.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect DCSync attacks where adversaries abuse Active Directory replication privileges to extract password hashes by monitoring for non-domain-controller accounts requesting directory replication via DsGetNCChanges.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect DLL side-loading attacks where adversaries place malicious DLLs alongside legitimate applications to hijack execution flow for defense evasion.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect malicious email forwarding rules created by adversaries to maintain persistent access to email communications for intelligence collection and BEC attacks.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect Golden Ticket attacks in Active Directory by analyzing Kerberos TGT anomalies including mismatched encryption types, impossible ticket lifetimes, non-existent accounts, and forged PAC signatures in domain controller event logs.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect insider threat behavioral indicators including unusual data access, off-hours activity, mass file downloads, privilege abuse, and resignation-correlated data theft.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect Kerberoasting attacks by monitoring for anomalous Kerberos TGS requests targeting service accounts with SPNs for offline password cracking.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect adversary lateral movement across networks using Splunk SPL queries against Windows authentication logs, SMB traffic, and remote service abuse.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect malicious scheduled task creation and modification using Sysmon Event IDs 1 (Process Create for schtasks.exe), 11 (File Create for task XML), and Windows Security Event 4698/4702. The analyst correlates task creation with suspicious parent processes,…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect Mimikatz execution through command-line patterns, LSASS access signatures, binary indicators, and in-memory detection of known modules.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect NTLM relay attacks through Windows Security Event correlation by analyzing Event 4624 LogonType 3 for IP-to-hostname mismatches, identifying Responder/LLMNR poisoning artifacts, auditing SMB and LDAP signing enforcement across the domain, and detecting…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect Pass-the-Hash attacks by analyzing NTLM authentication patterns, identifying Type 3 logons with NTLM where Kerberos is expected, and correlating with credential dumping.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect privilege escalation attempts including token manipulation, UAC bypass, unquoted service paths, kernel exploits, and sudo/doas abuse across Windows and Linux.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect process hollowing (T1055.012) by analyzing memory-mapped sections, hollowed process indicators, and parent-child process anomalies in EDR telemetry.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect abuse of service accounts through anomalous interactive logons, privilege escalation, lateral movement, and unauthorized access patterns.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect suspicious PowerShell execution patterns including encoded commands, download cradles, AMSI bypass attempts, and constrained language mode evasion.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect OS credential dumping techniques targeting LSASS memory, SAM database, NTDS.dit, and cached credentials using EDR telemetry, Sysmon process access monitoring, and Windows security event correlation.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect process injection techniques (T1055) including classic DLL injection, process hollowing, and APC injection by analyzing Sysmon events for cross-process memory operations, remote thread creation, and anomalous DLL loading patterns.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect abuse of elevation control mechanisms including UAC bypass, sudo exploitation, and setuid/setgid manipulation by monitoring registry modifications, process elevation flags, and unusual parent-child process relationships.

Langue du texte source : anglais

mis à jour
Affichage de 40 skills collectés sur 855.