Hunting For Cobalt Strike Beacons

Detect Cobalt Strike beacon network activity using default TLS certificate signatures (serial 8BB00EE), JA3/JA3S/JARM fingerprints, HTTP C2 profile pattern matching, beacon jitter analysis, and named pipe detection via Zeek, Suricata, and Python PCAP analysis.

xalgord Updated

File contents

xalgord/xalgorix/tree/main/internal/tools/skills/data/threat-hunting/hunting-for-cobalt-strike-beacons commit 0b7f979403

Frequently asked questions

npx skillmds@latest add xalgord/hunting-for-cobalt-strike-beacons