SamuraiMDR/sigma-rules

GitHub: SamuraiMDR/sigma-rules

NTT Security 为其 Samurai MDR 服务创建的 Sigma 威胁检测规则集,可转换为多种 SIEM 平台查询语句。

Stars: 2 | Forks: 3

# sigma-rules NTT Security 的分析师为 [Samurai MDR 服务](https://se.security.ntt/en/samurai-managed-detection-and-response-mdr/) 创建的 Sigma 检测规则。 ## 字段标准 这些规则最初是基于 NTT Security 的内部 CIM 标准制定的,该标准规范化了来自多个供应商的日志。虽然我们已经尽力将字段转换为 SigmaHQ 仓库中使用的相同字段,但如果您想使用这些规则,仍有一些字段需要自定义映射。
标签:AMSI绕过, BurpSuite集成, CIM, NTTSecurity, SamuraiMDR, Sigma规则, 威胁检测, 子域枚举, 安全, 并发请求, 攻防, 目标导入, 网络安全, 超时处理, 速率限制, 隐私保护