Reglas Sigma, listas para tu SIEM.
Reglas de detección Sigma curadas y forjadas internamente, deduplicadas frente al corpus Sigma público y firmadas, en Sigma bruto Y ya convertidas para tu SIEM. Pegas la consulta y detecta.
What we added recently
A living feed: here is the coverage added to it, dated.
- +592 règles
- +51 règles
- +67 règles
- +9 règles
- +173 règles
Sigma bruto, y ya traducido para tu herramienta.
Las reglas en el formato abierto Sigma, conviértelas con tu propio pySigma o úsalas tal cual.
Ya convertidas a consultas SPL, listas para pegar en Splunk.
Convertidas a KQL para Microsoft Sentinel / Defender.
Convertidas para Elastic (ECS), CrowdStrike (LogScale), Panther y QRadar (AQL), los 4 grandes SIEM cubiertos.
Contenido curado del corpus Sigma público (DRL) + fuentes permisivas deduplicadas + reglas propias exclusivas forjadas internamente. Las conversiones SIEM se incluyen bajo la misma clave.
Una muestra de nuestras reglas propias en todos los motores que cubrimos (Sigma, YARA, osquery, Velociraptor, Falco, red, policy), cada detección con su playbook de investigación en estándar CACAO 2.0, importable en su SOAR. Las reglas Sigma ya vienen convertidas para 6 SIEM: Splunk, Sentinel, Elastic, QRadar, CrowdStrike y Panther. Se incluye una muestra de cobertura de conformidad NIS2. Generado sin IA.
↓ Descargar el pack demo .zipEl formato adecuado para cada SIEM.
No es un espejo del corpus Sigma público.
Deduplicado frente al corpus Sigma público para no pagar dos veces la misma regla.
Cada regla se entrega con un playbook de investigación CACAO 2.0 (estándar OASIS): confirmar, pivotar, acotar, descartar falsos positivos, responder — generado de forma determinista a partir de los hechos de la regla (ATT&CK, D3FEND), 0 IA. Ningún agregador de reglas lo hace.
Reglas exclusivas forjadas internamente, ausentes del corpus Sigma público, sobre amenazas recientes.
Consultas ya convertidas para Splunk, Sentinel, Elastic, CrowdStrike, Panther y QRadar.
El upstream permisivo (DRL / Apache / CC0) es redistribuible bajo su propia licencia, con atribución conservada; nuestras reglas propias y la compilación siguen siendo propietarias (EULA, uso del abonado).
El feed está firmado; verificas su integridad antes de aplicarlo.
Un solo script de sincronización, tu clave, la frecuencia que quieras.
¿De dónde vienen las reglas?
Del corpus Sigma público (licencia DRL) y fuentes permisivas (Apache / CC0), agregadas y deduplicadas, más nuestras propias reglas forjadas internamente. Ninguna fuente con licencia no comercial entra: el upstream permisivo sigue siendo redistribuible bajo su propia licencia, mientras que nuestras 355 reglas propias y la compilación curada son propietarias (EULA).
¿Se incluyen las conversiones SIEM?
Sí. Cada regla se entrega en Sigma bruto Y ya convertida para Splunk (SPL), Sentinel (KQL), Elastic (ECS), CrowdStrike (LogScale), Panther y QRadar (AQL), bajo la misma clave, sin coste adicional.
¿Y si también necesito YARA?
YARA se vende por separado (349 €/mes), o llévate el paquete Sigma + YARA a 549 €/mes (−21 %): ambos feeds con una sola clave.
¿Puedo usarlo como MSSP / redistribuirlo?
Lo usas dentro de tu organización, incluso para operar la detección en beneficio de tus clientes. Lo que no puedes hacer: revender ni redistribuir el pack tal cual. Los componentes upstream permisivos (DRL / Apache / CC0) siguen siendo redistribuibles bajo su propia licencia, con atribución conservada; nuestras 355 reglas propias y la compilación curada son propietarias (EULA, uso por la organización abonada).
¿Listo para alimentar tu SIEM?
Suscripción anual. Clave instantánea. Cancela cuando quieras.
¿Necesitas también YARA? Llévate el paquete Sigma + YARA, 549 €/mes (−21 %)