Building ThreatLens: An Offline Threat Hunting CLI That Maps Logs to MITRE ATT&CK
Most blue team tooling assumes you have a SIEM, a budget, and a network connection. That's a fine assumption for an enterprise SOC, but it kills the feedback loop for students, home-labbers, IR consultants who land in air-gapped environments, and anyone who just wants to triage a dump of logs withou
ORIGINAL SOURCE →via Dev.to
ADVERTISEMENT
⚡ STAY AHEAD
Events like this, convergence-verified across 689 sources, land in your inbox every Sunday. Free.
GET THE SUNDAY BRIEFING →RELATED · conflict
- [CONFLICT] Intermodal Asia
- [CONFLICT] Türkiye’de elektrikli araç şarj soket sayısı 42 bine yaklaştı
- [CONFLICT] 3 yaşındaki Yazgül bulundu
- [CONFLICT] Atlas Çağlayan'ın ailesini tehdit davası: Sanıktan bir garip savunma!
- [CONFLICT] Otomobile çarpan minibüsün şarampole uçtuğu kaza kamerada
- [CONFLICT] EKK sonrası açıklama: Savaşın piyasalar ve bankalara etkisi istişare edildi