4.300+ familias disponibles

Tu arsenal de deteccion
por familia de malware

Cada familia de malware tiene su Defense Kit: reglas Sigma, YARA, IOCs y mitigaciones D3FEND empaquetados y listos para importar en tu SIEM. Deja de buscar reglas sueltas.

Que incluye cada kit

Todo lo que tu equipo de seguridad necesita para detectar, identificar y mitigar una familia de malware especifica. En un solo fichero JSON.

Reglas Sigma

Reglas de deteccion genéricas para cualquier SIEM. Compatibles con Splunk, Elastic, QRadar, Sentinel y mas.

Reglas YARA

Firmas para identificar muestras de malware en disco, memoria y tráfico de red.

IOCs exportables

Indicadores de compromiso (IPs, hashes, dominios, URLs) listos para importar en tu TIP o firewall.

Mitigaciones D3FEND

Contramedidas defensivas mapeadas a cada TTP de la familia. Sabe qué desplegar, no solo qué detectar.

Ejemplo real: Cobalt Strike

Asi es un Defense Kit real. Cobalt Strike es el C2 framework mas usado por actores de amenazas. Este kit tiene todo para detectarlo en tu red.

Cobalt Strike

RAT / C2 Framework

621 KB

45

Reglas Sigma

12

Reglas YARA

347

IOCs

23

TTPs mapeados

18

Mitigaciones

Ver kit completo de Cobalt Strike
cobalt-strike-detection-package.json
{
  "family": "Cobalt Strike",
  "type": "RAT",
  "sigma_rules": [
    {
      "title": "CobaltStrike Named Pipe",
      "level": "critical",
      "logsource": { "product": "windows", "category": "pipe_created" },
      "detection": {
        "selection": { "PipeName|startswith": "\\MSSE-" },
        "condition": "selection"
      }
    }
  ],
  "yara_rules": ["CobaltStrike_Beacon_x64", "CobaltStrike_Sleep_Mask"],
  "iocs": { "ipv4": 142, "sha256": 89, "domains": 116 },
  "ttps": ["T1059.003", "T1055.001", "T1071.001", "T1573.002"],
  "mitigations": ["D3-NM", "D3-SCF", "D3-EAL"]
}

Como funciona

01

Busca la familia

Encuentra la familia de malware que te preocupa entre 4.300+ catalogadas.

02

Descarga el kit

Un JSON con reglas Sigma, YARA, IOCs y mitigaciones. Un click.

03

Importa en tu SIEM

Carga las reglas en Splunk, Elastic, QRadar o cualquier SIEM compatible con Sigma.

4,300+

Familias con kit

3,100+

Reglas Sigma

500+

Reglas YARA

1.8M+

IOCs exportables

Compatible con tu stack

Las reglas Sigma se convierten automaticamente al formato de tu SIEM. Los IOCs se exportan como CSV o STIX 2.1.

SplunkElastic SIEMMicrosoft SentinelIBM QRadarWazuhCrowdStrikeSuricataSTIX 2.1CSVJSON

Empieza a proteger tu organizacion

Registrate gratis y descarga tu primer Defense Kit. Sin tarjeta de credito. Sin limite de tiempo.