dawidherman68/sigma-rules
GitHub: dawidherman68/sigma-rules
一个涵盖云环境、终端和网络安全的 Sigma 检测规则集合,帮助安全团队在多种 SIEM 平台中快速部署威胁检测能力。
Stars: 0 | Forks: 0
# 🔍 Sigma 规则仓库 | 安全检测
你好!👋
欢迎来到我的个人 **Sigma 规则仓库**,在这里我主要分享为云环境(Azure ☁️)编写的检测规则,但也包括针对 Windows 🪟、Linux 🐧、防火墙 🔥、网络 🌐 以及其他关键安全领域的检测。
## 🚀 包含哪些内容?
* **云检测规则(Azure)**:专门用于识别云基础设施中的权限提升、未经授权的访问和恶意活动。
* **终端检测(Windows/Linux)**:用于检测可疑进程、恶意软件、持久化机制和横向移动的规则。
* **网络与防火墙**:专注于检测可疑的网络行为、数据泄露、异常流量模式和绕过防火墙的行为。
## 🎯 为什么选择 Sigma?
Sigma 规则帮助安全团队在多个 SIEM 平台(例如 QRadar、Splunk、Sentinel)中快速集成可靠的检测逻辑。我的目标是通过创建具有可操作性、高质量的检测规则来有效地保护组织,从而为安全社区做出贡献。
## 👥 面向哪些人群?
* 正在寻找可靠检测的 **安全工程师与分析师**。
* 希望了解实际安全技能和知识领域的 **管理者与招聘人员**。
* **任何对网络安全充满热情的人!** 🔐
欢迎探索、使用和贡献!让我们一起让网络安全世界变得更安全!🌍
⭐ **喜欢这些内容?** 欢迎点赞或直接联系我!
Happy Hunting! 🎯🚀
标签:AMSI绕过, Azure, PE 加载器, Sigma规则, URL发现, Web报告查看器, 威胁检测, 安全检测, 目标导入