Ce que couvre le feed Sigma
Les chiffres ci-dessous sont mesurés sur le paquet que vous téléchargez, pas sur nos dépôts de travail. Aucune logique de détection n’est publiée ici.
Mesuré sur le paquet publié le 2026-09-04 (manifest 2026.09.04) — 7 036 entrées au total.
Plateforme
| Windows | 5 304 |
| Web et applicatif | 906 |
| Cloud | 307 |
| Linux | 273 |
| Réseau | 137 |
| macOS | 81 |
| Conteneurs | 16 |
| Outils de sécurité | 7 |
| Non classé | 5 |
Type de journal
| Process creation | 3 063 |
| Webserver | 795 |
| Registry set | 488 |
| File event | 392 |
| Ps script | 356 |
| Image load | 207 |
| Dns query | 115 |
| Network connection | 108 |
| Registry event | 84 |
| Application | 64 |
| Ps module | 60 |
| Proxy | 54 |
Tactique ATT&CK
| Execution | 1 810 |
| Stealth | 1 715 |
| Persistence | 1 405 |
| Privilege escalation | 1 235 |
| Initial access | 1 139 |
| Defense impairment | 647 |
| Credential access | 621 |
| Command and control | 497 |
| Discovery | 412 |
| Lateral movement | 266 |
| Impact | 231 |
| Defense evasion | 196 |
| Collection | 189 |
| Exfiltration | 142 |
Criticité
| High | 3 331 |
| Medium | 2 538 |
| Critical | 658 |
| Low | 471 |
| Informational | 38 |
Origine des règles
| Base open source, validée et convertie | 5 971 |
| Écrites par ThreatClaw | 1 065 |
Règles compilées, par SIEM
Toutes les règles ne se traduisent pas dans tous les moteurs. Voici combien compilent réellement pour chacun : cette conversion est précisément le travail que vous achetez.
| splunk | 6 998 |
| elastic | 6 995 |
| crowdstrike | 6 413 |
| qradar | 3 452 |
| panther | 2 921 |
| sentinel | 2 551 |