sigma

  • 描述:SIEM系统的通用签名格式
  • 类别:
  • 版本:0.19.1
  • 官网:
  • 更新:2021-06-24
  • 标签:
  • bamf-framework一个模块化框架,设计为针对僵尸网络发起攻击的平台。
  • usb-canary一种Linux或OSX工具,在计算机锁定时使用psutil监视设备。如果它检测到有人插入或拔出设备,它可以配置为向您发送短信或通过松弛或推送提醒您。
  • mots人在旁边攻击-实验包注入和检测。
  • argus-clientsArgus的网络监视客户端。
  • wireless-ids能够通过嗅探空气中的无线数据包来检测可疑活动,如(WEP/WPA/WPS)攻击。
  • chainsaw强大的“第一反应”功能,可在Windows事件日志中快速识别威胁。
  • truecrypt免费开源跨平台磁盘加密软件
  • arpstrawARP欺骗检测工具。