Detection Sigma · AgentSecOps/SecOpsAgentKit
編寫並轉換Sigma偵測規則
使用通用Sigma格式建立、驗證偵測規則,可轉換到Splunk、Elastic、Sentinel等SIEM平台,並對應MITRE ATT&CK,適合威脅獵捕與合規監控。
適合做什麼
- 為新場景撰寫Sigma偵測規則
- 轉換Sigma規則到Splunk或Elastic
- 將偵測對應到MITRE ATT&CK戰術
- 分類
- 開發
開源技能由原作者維護,知己AI 依原樣收錄並註明來源。效果取決於任務與資料是否相符。
試試這樣開始
幫我寫一條偵測PowerShell編碼命令執行的Sigma規則,並轉換成Splunk語法。
