Ce que couvre le feed Sigma

Les chiffres ci-dessous sont mesurés sur le paquet que vous téléchargez, pas sur nos dépôts de travail. Aucune logique de détection n’est publiée ici.

Mesuré sur le paquet publié le 2026-09-04 (manifest 2026.09.04)7 036 entrées au total.

Plateforme

Windows5 304
Web et applicatif906
Cloud307
Linux273
Réseau137
macOS81
Conteneurs16
Outils de sécurité7
Non classé5

Type de journal

Process creation3 063
Webserver795
Registry set488
File event392
Ps script356
Image load207
Dns query115
Network connection108
Registry event84
Application64
Ps module60
Proxy54

Tactique ATT&CK

Execution1 810
Stealth1 715
Persistence1 405
Privilege escalation1 235
Initial access1 139
Defense impairment647
Credential access621
Command and control497
Discovery412
Lateral movement266
Impact231
Defense evasion196
Collection189
Exfiltration142

Criticité

High3 331
Medium2 538
Critical658
Low471
Informational38

Origine des règles

Base open source, validée et convertie5 971
Écrites par ThreatClaw1 065

Règles compilées, par SIEM

Toutes les règles ne se traduisent pas dans tous les moteurs. Voici combien compilent réellement pour chacun : cette conversion est précisément le travail que vous achetez.

splunk6 998
elastic6 995
crowdstrike6 413
qradar3 452
panther2 921
sentinel2 551
← Revenir au feed Sigma