TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究のログ

Sigma Rule

SigmaおよびYARAルールを活用したリアルタイムクライアント監視ツールYAMAGoya

【要点】 ◎JPCERT/CCがOSS「YAMAGoya」を公開。Sigma/YARAとETWを用いファイルレス攻撃をリアルタイム検知。独自YAMLで相関分析も可能。GUI/CLI対応の軽量ハンティングツール。


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023