sigma

  • 描述:SIEM系统的通用签名格式
  • 类别:
  • 版本:0.19.1
  • 官网:
  • 更新:2021-06-24
  • 标签:
  • arpalert监控以太网中的ARP变化。
  • pmacct一小套多用途被动网络监控工具[netflow ipfix sflow libpcap bgp bmp igp流遥测]。
  • nipe使Tor网络成为默认网关的脚本。
  • exabgp瑞士陆军网络之刀。
  • ifchk一种网络接口混杂模式检测工具。
  • tor-router一种工具,允许您将TOR设为默认网关,并在TOR(透明代理)下发送所有internet连接,以增加隐私/匿名性,而无需额外的代码。
  • maltrail恶意流量检测系统。
  • jeopardize低(零)成本威胁情报&;针对钓鱼域名的响应工具。