
قواعد OpenIOC لتسهيل البحث عن مؤشرات الاختراق
يحتوي هذا المستودع على قواعد OpenIOC لتسهيل صيد مؤشرات الاختراق المتعلقة بثغرة تنفيذ التعليمات البرمجية عن بُعد في Apache Log4j 2 (CVE-2021-44228).
تعتبر هذه القواعد قواعد صيد، وبالتالي فإن فعالية الكشف ستختلف حسب المؤسسة. مع الضبط الخاص بالبيئة، قد تكون هذه القواعد مناسبة للنشر كقواعد تنبيه. تم تنظيم القواعد في فئتين:
يمكن لعملاء FireEye الرجوع إلى مجتمع FireEye (community.fireeye.com) للحصول على معلومات إضافية حول كيفية اكتشاف منتجات FireEye لهذه التهديدات.
تم تقديم هذه القواعد بحرية للمجتمع دون أي ضمان.