Sigma
Detecção e Monitoramento
Código aberto
O que é o Sigma
Formato aberto de regras de detecção para logs, independente de fornecedor. Uma regra Sigma escrita uma vez pode ser convertida para as linguagens de consulta de vários SIEMs. O repositório do SigmaHQ reúne milhares de regras mantidas pela comunidade.
Recursos principais
- Regras em YAML independentes de SIEM
- Conversão para Splunk, Elastic, Microsoft Sentinel e outros
- Milhares de regras mantidas pela comunidade
- Mapeamento das regras para MITRE ATT&CK
- Base usada por ferramentas como Hayabusa e Chainsaw
Área de atuação
Detecção e Monitoramento: IDS/IPS, monitoramento de rede, SIEM, WAF e plataformas de análise de logs.
detection-engineeringSIEMruleslogsMITRE-ATT&CK
Acessar o site oficial