Detection Sigma · AgentSecOps/SecOpsAgentKit

編寫並轉換Sigma偵測規則

使用通用Sigma格式建立、驗證偵測規則,可轉換到Splunk、Elastic、Sentinel等SIEM平台,並對應MITRE ATT&CK,適合威脅獵捕與合規監控。

適合做什麼

  • 為新場景撰寫Sigma偵測規則
  • 轉換Sigma規則到Splunk或Elastic
  • 將偵測對應到MITRE ATT&CK戰術
分類
開發

開源技能由原作者維護,知己AI 依原樣收錄並註明來源。效果取決於任務與資料是否相符。

試試這樣開始

幫我寫一條偵測PowerShell編碼命令執行的Sigma規則,並轉換成Splunk語法。

下一件得意之作,從這裡開始。

一個問題、一份資料,或一個還沒想好的點子。