sigma

  • 描述:SIEM系统的通用签名格式
  • 类别:
  • 版本:0.19.1
  • 官网:
  • 更新:2021-06-24
  • 标签:
  • capaFLARE团队的开源工具,用于识别可执行文件中的功能。
  • orjail一种更安全的强制程序独占使用tor网络的方法。
  • ifchk一种网络接口混杂模式检测工具。
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • pmacct一小套多用途被动网络监控工具[netflow ipfix sflow libpcap bgp bmp igp流遥测]。
  • nohidy系统管理最好的朋友,多平台审计工具。
  • dbpwaudit一个Java工具,允许您对多个数据库引擎进行密码质量的在线审计。
  • fssb一个用于Linux的低级文件系统沙盒,使用syscall截取。