sigma

  • 描述:SIEM系统的通用签名格式
  • 类别:
  • 版本:0.19.1
  • 官网:
  • 更新:2021-06-24
  • 标签:
  • zeekZeek是一个功能强大的网络分析框架,与您可能知道的典型IDS有很大不同。
  • prowler用于AWS安全评估、审计和强化的工具。
  • argus-clientsArgus的网络监视客户端。
  • promiscdetect检查网络适配器是否在混乱模式下运行,这可能表明您的计算机上正在运行嗅探器。
  • capaFLARE团队的开源工具,用于识别可执行文件中的功能。
  • epicwebhoneypot该工具旨在诱使攻击者相信在主机上发现了漏洞,从而使用各种类型的Web漏洞扫描程序来引诱攻击者。
  • polyswarm-api公共和私有polyswarmapi的接口。
  • persistencesniperWindows机器中植入的Hunt持久性。