Cada familia de malware tiene su Defense Kit: reglas Sigma, YARA, IOCs y mitigaciones D3FEND empaquetados y listos para importar en tu SIEM. Deja de buscar reglas sueltas.
Todo lo que tu equipo de seguridad necesita para detectar, identificar y mitigar una familia de malware especifica. En un solo fichero JSON.
Reglas de deteccion genéricas para cualquier SIEM. Compatibles con Splunk, Elastic, QRadar, Sentinel y mas.
Firmas para identificar muestras de malware en disco, memoria y tráfico de red.
Indicadores de compromiso (IPs, hashes, dominios, URLs) listos para importar en tu TIP o firewall.
Contramedidas defensivas mapeadas a cada TTP de la familia. Sabe qué desplegar, no solo qué detectar.
Asi es un Defense Kit real. Cobalt Strike es el C2 framework mas usado por actores de amenazas. Este kit tiene todo para detectarlo en tu red.
RAT / C2 Framework
45
Reglas Sigma
12
Reglas YARA
347
IOCs
23
TTPs mapeados
18
Mitigaciones
{
"family": "Cobalt Strike",
"type": "RAT",
"sigma_rules": [
{
"title": "CobaltStrike Named Pipe",
"level": "critical",
"logsource": { "product": "windows", "category": "pipe_created" },
"detection": {
"selection": { "PipeName|startswith": "\\MSSE-" },
"condition": "selection"
}
}
],
"yara_rules": ["CobaltStrike_Beacon_x64", "CobaltStrike_Sleep_Mask"],
"iocs": { "ipv4": 142, "sha256": 89, "domains": 116 },
"ttps": ["T1059.003", "T1055.001", "T1071.001", "T1573.002"],
"mitigations": ["D3-NM", "D3-SCF", "D3-EAL"]
}Encuentra la familia de malware que te preocupa entre 4.300+ catalogadas.
Un JSON con reglas Sigma, YARA, IOCs y mitigaciones. Un click.
Carga las reglas en Splunk, Elastic, QRadar o cualquier SIEM compatible con Sigma.
4,300+
Familias con kit
3,100+
Reglas Sigma
500+
Reglas YARA
1.8M+
IOCs exportables
Las reglas Sigma se convierten automaticamente al formato de tu SIEM. Los IOCs se exportan como CSV o STIX 2.1.
Registrate gratis y descarga tu primer Defense Kit. Sin tarjeta de credito. Sin limite de tiempo.