Des règles Sigma, prêtes pour votre SIEM.
Des règles de détection Sigma curées et forgées maison, dédupliquées contre le corpus Sigma public et signées, livrées en Sigma brut ET déjà converties pour votre SIEM. Vous collez la requête, ça détecte.
Ce qu’on a ajouté récemment
Un flux vivant : voici la couverture ajoutée à ce feed, datée.
- +592 règles
- +51 règles
- +67 règles
- +9 règles
- +173 règles
Du Sigma brut, et déjà traduit pour votre outil.
Les règles au format ouvert Sigma, à convertir avec votre propre pySigma, ou à utiliser telles quelles.
Déjà converties en requêtes SPL, prêtes à coller dans Splunk.
Converties en KQL pour Microsoft Sentinel / Defender.
Converties pour Elastic (ECS), CrowdStrike (LogScale), Panther et QRadar (AQL), les 4 grands SIEM couverts.
Contenu curé du corpus Sigma public (DRL) + sources permissives dédupliquées + règles maison exclusives forgées en interne. Les conversions SIEM sont incluses sous la même clé.
Un échantillon de nos règles maison sur tous les moteurs que nous couvrons (Sigma, YARA, osquery, Velociraptor, Falco, réseau, policy), chaque détection avec son playbook d’investigation au standard CACAO 2.0, importable dans votre SOAR. Les règles Sigma arrivent déjà converties pour 6 SIEM : Splunk, Sentinel, Elastic, QRadar, CrowdStrike et Panther. Un échantillon de couverture de conformité NIS2 est inclus. Généré sans IA.
↓ Télécharger le pack démo .zipLe bon format pour chaque SIEM.
Pas un miroir du corpus Sigma public.
Dédupliqué contre le corpus Sigma public pour ne pas payer deux fois la même règle.
Chaque règle est livrée avec un playbook d’investigation CACAO 2.0 (standard OASIS) : confirmer, pivoter, cadrer la portée, écarter les faux positifs, répondre — généré de façon déterministe depuis les faits de la règle (ATT&CK, D3FEND), 0 IA. Aucun agrégateur de règles ne le fait.
Des règles exclusives forgées en interne, absentes du corpus Sigma public, sur les menaces récentes.
Requêtes déjà converties pour Splunk, Sentinel, Elastic, CrowdStrike, Panther et QRadar.
Upstream permissif (DRL / Apache / CC0) redistribuable sous sa licence, attribution conservée ; nos règles maison et la compilation restent propriétaires (EULA, usage abonné).
Le flux est signé ; vous vérifiez son intégrité avant de l’appliquer.
Un seul script de sync, votre clé, la fréquence que vous voulez.
D’où viennent les règles ?
Du corpus Sigma public (licence DRL) et de sources permissives (Apache / CC0), agrégées et dédupliquées, plus nos propres règles forgées en interne. Aucune source sous licence non-commerciale n’entre : l’upstream permissif reste redistribuable sous sa licence, tandis que nos 355 règles maison et la compilation curée sont propriétaires (EULA).
Les conversions SIEM sont-elles incluses ?
Oui. Chaque règle est livrée en Sigma brut ET déjà convertie pour Splunk (SPL), Sentinel (KQL), Elastic (ECS), CrowdStrike (LogScale), Panther et QRadar (AQL), sous la même clé, sans supplément.
Et si j’ai aussi besoin de YARA ?
YARA se vend séparément (349 €/mois), ou prenez le bundle Sigma + YARA à 549 €/mois (−21 %) : les deux flux sous une seule clé.
Puis-je l’utiliser en MSSP / le redistribuer ?
Vous l’utilisez au sein de votre organisation, y compris pour opérer la détection au bénéfice de vos clients. Ce que vous ne pouvez pas faire : revendre ou redistribuer le pack tel quel. Les composants upstream permissifs (DRL / Apache / CC0) restent redistribuables sous leur propre licence, attribution conservée ; nos 355 règles maison et la compilation curée sont propriétaires (EULA, usage par l’organisation abonnée).
Prêt à alimenter votre SIEM ?
Abonnement annuel. Clé instantanée. Résiliable à tout moment.
Besoin aussi de YARA ? Prendre le bundle Sigma + YARA, 549 €/mois (−21 %)