Detection Sigma · AgentSecOps/SecOpsAgentKit
编写并转换Sigma检测规则
用通用Sigma格式创建、校验检测规则,可转换到Splunk、Elastic、Sentinel等SIEM平台,并关联MITRE ATT&CK,适合威胁狩猎与合规监控。
适合做什么
- 为新场景编写Sigma检测规则
- 转换Sigma规则到Splunk或Elastic
- 将检测关联到MITRE ATT&CK战术
- 分类
- 开发
开源技能由原作者维护,知己AI 按原样收录并注明来源。效果取决于任务与资料是否匹配。
试试这样开始
帮我写一条检测PowerShell编码命令执行的Sigma规则,并转换成Splunk语法。
