Sigma SIEM 系统的通用签名格式开源项目

我要开发同款
匿名用户2021年08月05日
49阅读
开发技术Python
所属分类程序开发、日志工具(Logging)
授权协议GPL

作品详情

Sigma是一种通用且开放的签名格式,允许你以直接的方式描述相关的日志事件。规则格式非常灵活,易于编写,适用于任何类型的日志文件。该项目的主要目的是提供一种结构化的形式,研究人员或分析人员可以在其中描述他们曾经开发的检测方法,并使其与他人共享。

用例:

在Sigma中描述你的检测方法以使其可共享在Sigma中编写你的SIEM搜索以避免供应商锁定在分析的附录中分享签名以及IOC和YARA规则在威胁情报社区中共享签名-例如通过MISP为你自己的应用程序中的恶意行为提供Sigma签名

声明:本文仅代表作者观点,不代表本站立场。如果侵犯到您的合法权益,请联系我们删除侵权资源!如果遇到资源链接失效,请您通过评论或工单的方式通知管理员。未经允许,不得转载,本站所有资源文章禁止商业使用运营!
下载安装【程序员客栈】APP
实时对接需求、及时收发消息、丰富的开放项目需求、随时随地查看项目状态

评论