Chaotic good threat hunter
Ultimate-Forensics-VM. Evolving directions on building the best Open Source Forensics VM
162reg_hunter. Blueteam operational triage registry hunting/forensic tool.
148sigma_to_wazuh. Convert Sigma rules to Wazuh rules
77Evil_DLL. Simple DLL to test various injection methods.
53Linux_Forensic_Harvester. Harvest Linux forensic data for operational triage of an event.
51StoW. Sigma to Wazuh rule converter
23fmd. Windows file metadata / forensic tool.
20bro-large_uploads. Zeek
8Windows_logs_hunting.
6OS-defaults_research. Information pertaining to OS install defaults to baseline normal for a given OS.
5security-onion-intel-scripts. Scripts for collecting/creating intel and/or modifying various SO intel files including OSSEC and Bro
4security-onion-misc-scripts. Misc scripts for SO
2jve. Cmd line utility that accepts json via standard in (piping) and extracts values from json fields.
2quantuminsert. Quantum Insert
1sysmon. Sysmon custom configs (template from SwitchOnSecurity)
1ELSA. Python
1bro-scripts. Various Bro scripts
1