シグマ

What Are SIGMA Rules: Beginner’s Guide

このブログ記事では、SIGMAを検出言語として主張し、最も重要なSIGMAルールの要素(logsourceと検出)、SIGMA分類法、SIGMAルールのテストを取り上げており、SIGMA初心者のアナリストが最初のルールを […]

SIGMA対インジケーターオブコンプロマイズ

目的 この投稿の目的は、SIGMAを使用することの利点とIOCベースの検出の利点を強調することです。 導入 セキュリティ研究者によって報告された侵入の痕跡(IOCs)- IP、ドメイン、ハッシュ、ファイル名などをシステム […]

コードとしての継続的コンプライアンス P1: Sigma

コンプライアンスは常にある種の受動的プロセスであり、基準は長く、更新には多大な労力と時間がかかり、実装にはさらに時間がかかり、監査プロセスは年に一度だけ発生します。SIEMの世界から来た私が、用意されたレポートを通じてコ […]

ArcSight向けSigmaルールガイド

Sigmaの紹介 フロリアン・ロスとトーマス・パツケによって作成されたSigmaは、SIEMシステム用の汎用シグネチャ形式を作成するためのオープンソースプロジェクトです。一般的なアナロジーとして、Sigmaはログファイル […]