发现各种软件替代方案,找到更适合您的选择
软件
VALHALLA 通过数千个精心编写的高质量 YARA 和 Sigma 规则,提升您的检测能力。
SOCLabs 是一个面向安全运营团队(SOC)、检测工程师和蓝队专业人员的实践培训平台。
AURORA Agent 是一个基于 Sigma 的轻量级、可定制的终端代理,它使用 Windows 事件跟踪(ETW)重现与微软 Sysmon 生成的事件非常相似的事件,并对其应用 Sigma 规则和 IOCs。