Regras Sigma, prontas para o seu SIEM.
Regras de detecção Sigma curadas e forjadas internamente, deduplicadas frente ao corpus Sigma público e assinadas, em Sigma bruto E já convertidas para o seu SIEM. Cola a consulta e detecta.
What we added recently
A living feed: here is the coverage added to it, dated.
- +592 règles
- +51 règles
- +67 règles
- +9 règles
- +173 règles
Sigma bruto, e já traduzido para a sua ferramenta.
As regras no formato aberto Sigma, converta com o seu próprio pySigma ou use como estão.
Já convertidas em consultas SPL, prontas para colar no Splunk.
Convertidas em KQL para Microsoft Sentinel / Defender.
Convertidas para Elastic (ECS), CrowdStrike (LogScale), Panther e QRadar (AQL), os 4 grandes SIEM cobertos.
Conteúdo curado do corpus Sigma público (DRL) + fontes permissivas deduplicadas + regras próprias exclusivas forjadas internamente. As conversões SIEM estão incluídas na mesma chave.
Uma amostra das nossas regras internas em todos os motores que cobrimos (Sigma, YARA, osquery, Velociraptor, Falco, rede, policy), cada deteção com o seu playbook de investigação no padrão CACAO 2.0, importável no seu SOAR. As regras Sigma já vêm convertidas para 6 SIEM: Splunk, Sentinel, Elastic, QRadar, CrowdStrike e Panther. Inclui uma amostra de cobertura de conformidade NIS2. Gerado sem IA.
↓ Baixar o pacote demo .zipO formato certo para cada SIEM.
Não é um espelho do corpus Sigma público.
Deduplicado frente ao corpus Sigma público para não pagar duas vezes a mesma regra.
Cada regra é entregue com um playbook de investigação CACAO 2.0 (padrão OASIS): confirmar, pivotar, delimitar, descartar falsos positivos, responder — gerado de forma determinística a partir dos fatos da regra (ATT&CK, D3FEND), 0 IA. Nenhum agregador de regras faz isso.
Regras exclusivas forjadas internamente, ausentes do corpus Sigma público, sobre ameaças recentes.
Consultas já convertidas para Splunk, Sentinel, Elastic, CrowdStrike, Panther e QRadar.
O upstream permissivo (DRL / Apache / CC0) é redistribuível sob a sua própria licença, com atribuição preservada; as nossas regras próprias e a compilação continuam proprietárias (EULA, uso do assinante).
O feed é assinado; você verifica a integridade antes de aplicá-lo.
Um único script de sincronização, a sua chave, a frequência que quiser.
De onde vêm as regras?
Do corpus Sigma público (licença DRL) e de fontes permissivas (Apache / CC0), agregadas e deduplicadas, mais as nossas próprias regras forjadas internamente. Nenhuma fonte sob licença não comercial entra: o upstream permissivo continua redistribuível sob a sua própria licença, enquanto as nossas 355 regras próprias e a compilação curada são proprietárias (EULA).
As conversões SIEM estão incluídas?
Sim. Cada regra é entregue em Sigma bruto E já convertida para Splunk (SPL), Sentinel (KQL), Elastic (ECS), CrowdStrike (LogScale), Panther e QRadar (AQL), na mesma chave, sem custo adicional.
E se eu também precisar de YARA?
YARA é vendido separadamente (349 €/mês), ou leve o bundle Sigma + YARA a 549 €/mês (−21%): ambos os feeds sob uma única chave.
Posso usá-lo como MSSP / redistribuí-lo?
Você o usa dentro da sua organização, inclusive para operar a detecção em benefício dos seus clientes. O que você não pode fazer: revender ou redistribuir o pack tal como está. Os componentes upstream permissivos (DRL / Apache / CC0) permanecem redistribuíveis sob a sua própria licença, com atribuição preservada; as nossas 355 regras próprias e a compilação curada são proprietárias (EULA, uso pela organização assinante).
Pronto para alimentar o seu SIEM?
Assinatura anual. Chave instantânea. Cancele quando quiser.
Também precisa de YARA? Leve o bundle Sigma + YARA, 549 €/mês (−21%)