Intkam77/FT-rules

GitHub: Intkam77/FT-rules

为 Windows DFIR 场景提供精选的 Sigma 规则和自定义 YAML 检测规则集。

Stars: 0 | Forks: 0

# FT-rules ForensicTriage 的检测规则 - 精选的 Sigma 规则 + 针对 Windows DFIR 的自定义 YAML 规则
标签:RFI远程文件包含, Sigma 规则, Windows DFIR, Windows 安全, YAML, 域名分析, 子域名变形, 安全库, 库, 应急响应, 数字取证, 无线安全, 检测规则, 端点检测, 网络安全, 网络安全审计, 网络资产发现, 自动化脚本, 隐私保护