Building Detection Rules With Sigma

使用 Sigma 规则格式构建与供应商无关的检测规则,用于跨 SIEM 平台(包括 Splunk、Elastic 和 Microsoft Sentinel)的威胁检测。适用于从威胁情报创建可移植检测逻辑、将规则映射到 MITRE ATT&CK 技术,或使用 sigmac 或 pySigma 后端将社区 Sigma 规则转换为平台特定查询。

killvxk fd9bf79 4 files · 29.4 KB Updated

File contents

killvxk/cybersecurity-skills-zh/tree/main/skills/building-detection-rules-with-sigma commit fd9bf79f6e

Frequently asked questions

npx skillmds@latest add killvxk/building-detection-rules-with-sigma