Hunting For Cobalt Strike Beacons

Use when detect Cobalt Strike beacon network activity using default TLS certificate signatures (serial 8BB00EE), JA3/JA3S/JARM fingerprints, HTTP C2 profile pattern matching, beacon jitter analysis, and named pipe detection via Zeek, Suricata, and Python PCAP analysis. Use when detecting cobalt strike beacon network activity using default tls certificate.

oyi77 0b81e3d 5.0 KB Updated 10 repo stars

File contents

oyi77/1ai-skills/tree/main/cybersecurity/_deprecated/hunting-for-cobalt-strike-beacons commit 0b81e3ddf1

Frequently asked questions

npx skillmds add oyi77/hunting-for-cobalt-strike-beacons