Detection Sigma · AgentSecOps/SecOpsAgentKit

编写并转换Sigma检测规则

用通用Sigma格式创建、校验检测规则,可转换到Splunk、Elastic、Sentinel等SIEM平台,并关联MITRE ATT&CK,适合威胁狩猎与合规监控。

适合做什么

  • 为新场景编写Sigma检测规则
  • 转换Sigma规则到Splunk或Elastic
  • 将检测关联到MITRE ATT&CK战术
分类
开发

开源技能由原作者维护,知己AI 按原样收录并注明来源。效果取决于任务与资料是否匹配。

试试这样开始

帮我写一条检测PowerShell编码命令执行的Sigma规则,并转换成Splunk语法。

下一件得意之作,从这里开始。

一个问题、一份资料,或一个还没想好的点子。