sigma

  • 描述:SIEM系统的通用签名格式
  • 类别:
  • 版本:0.19.1
  • 官网:
  • 更新:2021-06-24
  • 标签:
  • Snort一种轻量级的网络入侵检测系统。
  • sniffjoke在传输流中注入能够严重干扰被动分析的数据包,如嗅探、拦截和低级信息盗窃。
  • windowsspyblocker阻止监视和跟踪Windows。
  • jeopardize低(零)成本威胁情报&;针对钓鱼域名的响应工具。
  • quicksand-lite用于扫描Office文档中的流以及XORDB攻击的命令行工具。
  • maltrail恶意流量检测系统。
  • bro一个强大的网络分析框架,它与您可能知道的典型ID大不相同。
  • epicwebhoneypot该工具旨在诱使攻击者相信在主机上发现了漏洞,从而使用各种类型的Web漏洞扫描程序来引诱攻击者。