Sigma

Detecção e Monitoramento

Código aberto

O que é o Sigma

Formato aberto de regras de detecção para logs, independente de fornecedor. Uma regra Sigma escrita uma vez pode ser convertida para as linguagens de consulta de vários SIEMs. O repositório do SigmaHQ reúne milhares de regras mantidas pela comunidade.

Recursos principais

  • Regras em YAML independentes de SIEM
  • Conversão para Splunk, Elastic, Microsoft Sentinel e outros
  • Milhares de regras mantidas pela comunidade
  • Mapeamento das regras para MITRE ATT&CK
  • Base usada por ferramentas como Hayabusa e Chainsaw

Área de atuação

Detecção e Monitoramento: IDS/IPS, monitoramento de rede, SIEM, WAF e plataformas de análise de logs.

detection-engineeringSIEMruleslogsMITRE-ATT&CK
Acessar o site oficial
Voltar ao catálogo de ferramentas