🔴 داشبورد جدید Macro Hunting برای Splunk منتشر شد.
قابلیتها:
▫️ شناسایی Macro-Enabled Documents
▫️ تحلیل رفتار مشکوک Office Processها
▫️ بررسی Parent-Child Process و LOLBin Abuse
▫️ تحلیل Command-Line و Network Connectionهای مشکوک
مناسب برای SOC Analysts، Threat Hunting و Detection Engineering.
📂 GitHub Repository
⭐ خوشحال میشم با Star کردن پروژه حمایت کنید.
@Socroot