Kashyap238/Wazhu_Powershell_Rule
GitHub: Kashyap238/Wazhu_Powershell_Rule
一套包含 69 条规则的自定义 Wazuh 检测规则集,用于识别和告警与 MITRE ATT&CK 技术相关的恶意 PowerShell 活动。
Stars: 0 | Forks: 0
# Wazhu_Powershell_Rule
用于检测恶意 PowerShell 活动的自定义 Wazuh 规则 —— 包含 69 条映射到 MITRE ATT&CK 的规则,涵盖执行、凭据窃取、横向移动和防御规避。
标签:AMSI绕过, IPv6, IP 地址批量处理, PE 加载器, PowerShell, Wazuh, 威胁检测, 子域枚举, 安全, 检测规则, 网络资产发现, 超时处理