MCP HubMCP Hub
Вернуться к навыкам

detection-sigma

majiayu000
Обновлено 7 days ago
9 просмотров
58
9
58
Посмотреть на GitHub
Другоеsigmadetectionsiemthreat-huntingmitre-attackdetection-engineeringlog-analysis

О программе

Этот навык позволяет создавать и управлять SIEM-правилами обнаружения, независимыми от вендора, с использованием формата Sigma. Он обеспечивает конвертацию правил между такими платформами, как Splunk и Elasticsearch, поддерживая процессы охоты за угрозами и подход "обнаружение-как-код". Разработчикам следует использовать его для стандартизированного мониторинга безопасности, сопоставления с MITRE ATT&CK и обеспечения переносимости правил между платформами.

Быстрая установка

Claude Code

Рекомендуется
Основной
npx skills add majiayu000/claude-skill-registry -a claude-code
Команда плагинаАльтернативный
/plugin add https://github.com/majiayu000/claude-skill-registry
Git клонированиеАльтернативный
git clone https://github.com/majiayu000/claude-skill-registry.git ~/.claude/skills/detection-sigma

Скопируйте и вставьте эту команду в Claude Code для установки этого навыка

GitHub репозиторий

majiayu000/claude-skill-registry
Путь: skills/data/detection-sigma
0

Похожие навыки

ir-velociraptor

Другое

Этот навык позволяет проводить масштабную форензику конечных точек и реагирование на инциденты с использованием языка запросов Velociraptor (VQL). Он предназначен для сбора доказательств, охоты на угрозы и выполнения оперативного реагирования на множестве систем. Разработчики могут использовать его для сбора телеметрии, мониторинга событий безопасности и создания пользовательских форензик-артефактов для расследований.

Просмотреть навык

detection-sigma

Другое

Этот навык позволяет создавать и управлять универсальными, независимыми от вендора правилами обнаружения SIEM с использованием формата Sigma. Он позволяет разработчикам писать правила один раз и конвертировать их для таких платформ, как Splunk, Elastic, QRadar и Sentinel, упрощая процессы охоты за угрозами и обнаружения как кода. Ключевые функции включают сопоставление обнаружений с MITRE ATT&CK и внедрение мониторинга соответствия требованиям.

Просмотреть навык

forensics-osquery

Другое

Этот навык позволяет проводить судебные расследования и охоту на угрозы на основе SQL, запрашивая операционные системы конечных точек как реляционные базы данных через osquery. Он предназначен для быстрого сбора доказательств, реагирования на инциденты и анализа артефактов системы, таких как процессы, сетевые подключения и хэши файлов в Linux, macOS и Windows. Используйте его для оперативной криминалистики, создания детектирующих запросов и поиска индикаторов компрометации во время инцидентов безопасности.

Просмотреть навык

layout-analyzer

Документация

Навык layout-analyzer использует библиотеку surya для обнаружения структурных элементов документа, таких как текстовые блоки, таблицы и порядок чтения, из изображений или PDF-файлов. Разработчикам следует применять его, когда требуется программный анализ сложной компоновки документов для задач обработки или извлечения данных. Он поддерживает обнаружение различных областей, включая заголовки и рисунки, а также определяет правильную последовательность чтения.

Просмотреть навык