The Prime Hunt

SOC Prime’s open-source browser extension for more efficient threat hunting with one UI for different SIEMs/EDRs

The Prime Hunt là gì?

The Prime Hunt là một tiện ích mở rộng Chrome được phát triển bởi SOC Prime Inc., và tính năng chính của nó là "SOC Prime’s open-source browser extension for more efficient threat hunting with one UI for different SIEMs/EDRs".

Ảnh Chụp Màn Hình của Tiện Ích Mở Rộng

screenshot
screenshot
screenshot
screenshot
screenshot
screenshot

Tải xuống tệp CRX của tiện ích mở rộng The Prime Hunt

Tải xuống các tệp mở rộng The Prime Hunt dưới định dạng crx, cài đặt các tiện ích mở rộng Chrome bằng tay trong trình duyệt hoặc chia sẻ các tệp crx với bạn bè để dễ dàng cài đặt các tiện ích mở rộng Chrome.

Hướng Dẫn Sử Dụng Tiện Ích Mở Rộng

                        The Prime Hunt is a LGPL browser extension for threat hunting developed as an open-source project on GitHub (https://github.com/socprime/the-prime-hunt). The Prime Hunt introduces a One UI idea to simplify and speed up the investigation process regardless of the SIEMs or EDR in use. This is useful both for threat hunters starting off their careers and for seasoned professionals. The former can master the different security platforms and query languages faster, learning the right methodology from the very beginning, while the latter benefit from a streamlined workflow.
One UI for different technologies mirrors the concept of Sigma as a single language for cybersecurity. Sigma rules can be translated into multiple platform formats. This extension helps any threat hunter easily run and tune Sigma rule translations in those platforms, ensuring the community is Sigma-enabled. Meanwhile, sharing query hits (coming soon) helps the entire community measure and consolidate the MITRE ATT&CK® technique prevalence and rule quality.
With The Prime Hunt, you can easily see what accounts and assets are affected by the suspicious activity your query detects. Filter for or filter out query results by any field values with one click or look for all events related to them. Easily drill down to any CTI or any other sources that can help you in the investigation                    

Thông Tin Cơ Bản về Tiện Ích Mở Rộng

Tên The Prime Hunt The Prime Hunt
ID jgelecjbbjlmghiejapgafechokhpmcc
URL Chính Thức https://chromewebstore.google.com/detail/the-prime-hunt/jgelecjbbjlmghiejapgafechokhpmcc
Mô tả SOC Prime’s open-source browser extension for more efficient threat hunting with one UI for different SIEMs/EDRs
Kích Thước Tệp 390 KB
Số Lần Cài Đặt 113
Phiên Bản Hiện Tại 1.4.2
Cập Nhật Lần Cuối 2024-02-05
Ngày Phát Hành 2023-02-11
Đánh Giá 5.00/5 Tổng số 9 Đánh Giá
Nhà Phát Triển SOC Prime Inc.
Email [email protected]
Loại Thanh Toán free
Trang Web Mở Rộng https://socprime.com
URL Trang Trợ Giúp https://github.com/socprime/the-prime-hunt
Ngôn Ngữ Được Hỗ Trợ en
manifest.json
{
    "update_url": "https:\/\/clients2.google.com\/service\/update2\/crx",
    "version": "1.4.2",
    "description": "__MSG_extension_description__",
    "name": "__MSG_extension_name__",
    "default_locale": "en",
    "manifest_version": 3,
    "icons": {
        "16": "icons\/16.png",
        "48": "icons\/48.png",
        "64": "icons\/64.png",
        "96": "icons\/96.png",
        "128": "icons\/128.png",
        "256": "icons\/256.png",
        "512": "icons\/512.png"
    },
    "content_scripts": [
        {
            "matches": [
                "https:\/\/*\/*"
            ],
            "all_frames": true,
            "js": [
                "content.js"
            ],
            "run_at": "document_end"
        }
    ],
    "permissions": [
        "webRequest",
        "storage"
    ],
    "host_permissions": [
        ""
    ],
    "web_accessible_resources": [
        {
            "resources": [
                "inline-microsoft-sentinel.js",
                "inline-microsoft-defender.js",
                "inline-splunk.js",
                "inline-qradar.js",
                "inline-elastic.js",
                "inline-arcsight.js",
                "inline-amazon-athena.js",
                "inline-opensearch.js",
                "inline-logscale.js",
                "inline-chronicle.js",
                "app-styles.css"
            ],
            "matches": [
                ""
            ]
        }
    ],
    "action": {
        "default_icon": {
            "16": "icons\/16.png",
            "48": "icons\/48.png",
            "64": "icons\/64.png",
            "96": "icons\/96.png",
            "128": "icons\/128.png",
            "256": "icons\/256.png",
            "512": "icons\/512.png"
        }
    },
    "background": {
        "service_worker": "background.js"
    }
}