sigma

  • 描述:SIEM系统的通用签名格式
  • 类别:
  • 版本:0.19.1
  • 官网:
  • 更新:2021-06-24
  • 标签:
  • pidense监视非法无线网络活动。(假接入点)
  • lorgApache日志文件安全分析器。
  • sniffjoke在传输流中注入能够严重干扰被动分析的数据包,如嗅探、拦截和低级信息盗窃。
  • threatspec将威胁建模集成到开发过程中的项目。
  • dependency-check试图检测项目依赖项中包含的公开漏洞的工具。
  • onionscan扫描洋葱服务是否存在安全问题。
  • arpalert监控以太网中的ARP变化。
  • arpon一种便携式处理程序守护进程,使arp协议安全,以避免中间人(mitm)通过arp欺骗、arp缓存中毒或arp中毒路由(apr)攻击进行攻击。