Kashyap238/Wazhu_Powershell_Rule

GitHub: Kashyap238/Wazhu_Powershell_Rule

一套包含 69 条规则的自定义 Wazuh 检测规则集,用于识别和告警与 MITRE ATT&CK 技术相关的恶意 PowerShell 活动。

Stars: 0 | Forks: 0

# Wazhu_Powershell_Rule 用于检测恶意 PowerShell 活动的自定义 Wazuh 规则 —— 包含 69 条映射到 MITRE ATT&CK 的规则,涵盖执行、凭据窃取、横向移动和防御规避。
标签:AMSI绕过, IPv6, IP 地址批量处理, PE 加载器, PowerShell, Wazuh, 威胁检测, 子域枚举, 安全, 检测规则, 网络资产发现, 超时处理