Bala3699/suricata-mitre-detection-rules
GitHub: Bala3699/suricata-mitre-detection-rules
将Suricata IDS检测规则与MITRE ATT&CK技术逐一映射,帮助安全团队在SOC环境中实现可度量、可追溯的网络威胁检测工程。
Stars: 0 | Forks: 0
# suricata-mitre-detection-rules
自定义的 Suricata IDS 规则,映射到 MITRE ATT&CK 技术,用于在受控的 SOC 实验室环境中检测和分析可疑的网络行为。专注于检测工程、威胁模拟和安全监控。
标签:AMSI绕过, Beacon Object File, CISA项目, Cloudflare, Google搜索, IP 地址批量处理, Metaprompt, MITRE ATT&CK, Suricata, XXE攻击, 入侵检测系统, 威胁情报, 威胁检测, 安全实验室, 安全数据湖, 安全运营中心, 开发者工具, 恶意流量分析, 插件系统, 数据展示, 现代安全运营, 红队, 网络安全, 网络映射, 网络流量分析, 网络行为分析, 蓝队建设, 隐私保护