sigma

  • 描述:SIEM系统的通用签名格式
  • 类别:
  • 版本:0.19.1
  • 官网:
  • 更新:2021-06-24
  • 标签:
  • arpon一种便携式处理程序守护进程,使arp协议安全,以避免中间人(mitm)通过arp欺骗、arp缓存中毒或arp中毒路由(apr)攻击进行攻击。
  • yeti一个平台,用于在一个单一的、统一的存储库中组织可观察到的、妥协的指标、ttp和关于威胁的知识。
  • secure-delete安全文件、磁盘、交换、内存擦除实用程序。
  • scap-security-guideSCAP、Bash、Ansible和其他格式的安全遵从性内容。
  • beholder一种无线入侵检测工具,用于在WiFi环境中查找异常情况。
  • aiengine一种分组检查引擎,具有无需人工干预的学习能力。
  • pidense监视非法无线网络活动。(假接入点)
  • tabibgp劫持检测。