opennets/wazuh-ransomware-detection
GitHub: opennets/wazuh-ransomware-detection
基于 Wazuh + Sysmon 的行为式勒索软件检测方案,通过自定义规则实时识别勒索行为并在数秒内隔离受感染主机。
Stars: 0 | Forks: 0
# wazuh-ransomware-detection
使用 Wazuh 4.14 + Sysmon v15 进行行为勒索软件检测与自动化响应。包含 21 条自定义规则,覆盖 9 种 MITRE ATT&CK 技术,可检测文件加密爆发、VSS 删除、registry 持久化以及 canary 文件修改。主机隔离在 3 秒内完成。无需任何特征码。
标签:DNS 反向解析, Sysmon, Wazuh, 主机隔离, 勒索软件检测, 安全响应