Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sigma — مستودع قواعد Sigma الرئيسي | Kitploit
أدوات/GitHubGitHub/sigmahq/sigma
استخبارات التهديداتالتعلم والتعليمالاستجابة للحوادثموارد منسقةتحليل السجلات
GitHubsigmahq/sigma

sigma

مستودع قواعد Sigma الرئيسي

عرض المستودع
10.9k2.7kمنذ 2 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Sigma - صيغة التوقيع العامة لأنظمة SIEM


شعار Sigma


حالة بناء Sigma شارة Sigma الرسمية نجوم مستودع GitHub جميع إصدارات GitHub
مؤشر أمان المصادر المفتوحة - أسرع مشاريع أمان مفتوحة المصدر نموًا

مرحبًا بك في المستودع الرئيسي لقواعد Sigma. المكان الذي يتعاون فيه مهندسو الكشف، ومطاردو التهديدات، وجميع ممارسي الأمن الدفاعي على قواعد الكشف. يقدم المستودع أكثر من 3000 قاعدة كشف من أنواع مختلفة، ويهدف إلى جعل عمليات الكشف الموثوقة متاحة للجميع مجانًا.

يقدم المستودع حاليًا ثلاثة أنواع من القواعد:

  • قواعد الكشف العامة - محايدة تجاه التهديدات، وتهدف إلى كشف سلوك أو تنفيذ أسلوب أو إجراء تم استخدامه أو يمكن أو سيتم استخدامه من قبل جهة تهديد محتملة.
  • قواعد مطاردة التهديدات - أوسع نطاقًا، وتهدف إلى إعطاء المحلل نقطة انطلاق لمطاردة الأنشطة المشبوهة أو الخبيثة المحتملة.
  • قواعد التهديدات الناشئة - قواعد تغطي تهديدات محددة ذات صلة بفترات زمنية معينة. تشمل هذه التهديدات حملات APT محددة، واستغلال ثغرات Zero-Day، وبرامج ضارة محددة تستخدم أثناء الهجوم...إلخ.
  • قواعد الامتثال - قواعد تساعدك في تحديد انتهاكات الامتثال بناءً على أطر أمان معروفة مثل CIS Controls وNIST وISO 27001...إلخ.
  • قواعد العناصر النائبة - قواعد تحصل على معناها النهائي عند تحويل القاعدة أو استخدامها.

استكشاف Sigma

لبدء استكشاف نظام Sigma البيئي، يرجى زيارة الموقع الرسمي sigmahq.io

ما هو Sigma

Sigma هو تنسيق توقيع عام ومفتوح يسمح لك بوصف أحداث السجل ذات الصلة بطريقة مباشرة. تنسيق القاعدة مرن للغاية، وسهل الكتابة، وقابل للتطبيق على أي نوع من ملفات السجل.

الغرض الرئيسي من هذا المشروع هو توفير نموذج منظم يمكن للباحثين أو المحللين من خلاله وصف طرق الكشف التي طوروها مرة واحدة وجعلها قابلة للمشاركة مع الآخرين.

Sigma لملفات السجل هو مثل Snort لحركة مرور الشبكة و YARA للملفات.

وصف Sigma - رسم تخطيطي يوضح ملفات YAML (قواعد Sigma) تمر عبر محول Sigma، وتخرج كشعارات SIEM متعددة، توضح كيف يمكن تحويل قواعد Sigma إلى العديد من لغات استعلام SIEM المتاحة

لماذا Sigma

اليوم، يجمع الجميع بيانات السجل للتحليل. يبدأ الناس العمل بمفردهم، ومعالجة العديد من الأوراق البيضاء، والمشاركات في المدونات، وأدلة تحليل السجل، واستخراج المعلومات الضرورية وبناء عمليات البحث ولوحات التحكم الخاصة بهم. بعض عمليات البحث والارتباطات رائعة ومفيدة للغاية ولكنها تفتقر إلى تنسيق موحد يمكنهم من خلاله مشاركة عملهم مع الآخرين.

يقدم آخرون تحليلات ممتازة، ويتضمنون IOCs وقواعد YARA لكشف الملفات الضارة والاتصالات الشبكية، ولكن ليس لديهم طريقة لوصف طريقة كشف محددة أو عامة في أحداث السجل. Sigma هو معيار مفتوح يمكن من خلاله تعريف ومشاركة وجمع آليات الكشف هذه من أجل تحسين قدرات الكشف للجميع.

🌟 الميزات الرئيسية

  • قائمة متزايدة باستمرار من قواعد الكشف والمطاردة، تمت مراجعتها من قبل مجتمع من مهندسي الكشف المحترفين.
  • قواعد كشف محايدة تجاه البائعين.
  • قابلة للمشاركة بسهولة عبر المجتمعات والتقارير.

🏗️ إنشاء القاعدة

لبدء كتابة قواعد Sigma، يرجى الاطلاع على دليل البدء التالي بالإضافة إلى مواصفات Sigma:

  • دليل البدء
  • مواصفات Sigma

🔎 المساهمة وإنشاء طلبات السحب (PRs)

يرجى الرجوع إلى دليل المساهمة للحصول على تعليمات مفصلة حول كيفية البدء في المساهمة بقواعد جديدة.

📦 حزم القواعد

يمكنك تنزيل أحدث حزم القواعد من صفحة الإصدارات والبدء في استخدام قواعد Sigma اليوم. يتم أيضًا إصدار قواعد جديدة بشكل منتظم، لذا تحقق مرة أخرى بشكل متكرر للحصول على أحدث عمليات الكشف.

🧬 استخدام القاعدة وتحويلها

  • يمكنك البدء في تحويل قواعد Sigma اليوم باستخدام:

    • Sigma CLI - المحول الرسمي لسطر الأوامر
    • sigconverter.io - محول واجهة مستخدم رسومي قائم على الويب
    • Detection Studio - محول واجهة مستخدم رسومي قائم على الويب
  • لدمج قواعد Sigma في سلسلة الأدوات أو المنتجات الخاصة بك، استخدم pySigma.

🚨 الإبلاغ عن النتائج الإيجابية الخاطئة أو أفكار القواعد الجديدة

إذا وجدت نتيجة إيجابية خاطئة أو ترغب في اقتراح فكرة قاعدة كشف جديدة ولكن ليس لديك الوقت لإنشائها، يرجى إنشاء مشكلة جديدة في مستودع GitHub عن طريق تحديد أحد القوالب المتاحة.

💬 المجتمع

انضم إلى مجتمع Sigma على Discord لمناقشة هندسة الكشف، وطرح الأسئلة، ومشاركة الأفكار، والتعاون مع الممارسين الآخرين. نستخدم أيضًا Discord للإعلانات مثل الإصدارات الجديدة والتحديثات الأخرى للمشروع.

🌐 الموارد الرسمية

  • sigmahq.io - موقع Sigma الرسمي
  • مدونة SigmaHQ - المدونة الرسمية التي تغطي هندسة الكشف، وإصدارات القواعد، وتحديثات Sigma
  • Phoenix - منصة ذكاء قواعد Sigma - ابحث وقم بتحليل وفهم قواعد Sigma المرتبطة بـ MITRE ATT&CK

📚 الموارد والقراءة الإضافية

  • Hack.lu 2017 Sigma - التوقيعات العامة لأحداث السجل بواسطة Thomas Patzke
  • Sigma - التوقيعات العامة لأنظمة SIEM بواسطة Florian Roth
  • 50 Shades of Sigma بواسطة Florian Roth
  • تقديم مواصفات Sigma v2.0 بواسطة Nasreddine Bencherchali
  • SIGMA-Resources - قائمة منظمة من الموارد لتعلم وفهم قواعد Sigma
  • الدليل الشامل لقواعد Sigma بواسطة Graylog
  • مقدمة إلى قواعد Sigma بواسطة Intezer

المشاريع أو المنتجات التي تستخدم أو تدمج قواعد Sigma

  • AlphaSOC - يستفيد من قواعد Sigma لزيادة التغطية عبر جميع مصادر السجلات المدعومة
  • alterix - يحول قواعد Sigma إلى لغة استعلام SIEM الخاصة بـ CRYPTTECH
  • AttackIQ - قواعد Sigma مدمجة في منصة AttackIQ، و SigmAIQ لتحويل قواعد Sigma وتطبيقات LLM
  • Atomic Threat Coverage - يخطط تلقائيًا لقواعد Sigma لتقنيات MITRE ATT&CK واختبارات Atomic Red Team وقواعد بيانات الاستجابة للحوادث (منذ ديسمبر 2018)
  • ATR (Agent Threat Rules) - تنسيق قاعدة كشف مفتوح (MIT) لتهديدات أمان وكلاء AI (حقن الأوامر، تسميم الأدوات، تسريب السياق). يقوم CLI المرجعي بتصدير قواعد ATR إلى تنسيق Sigma عبر atr convert sigma.
  • AttackRuleMap - يرسم عمليات محاكاة الهجوم Atomic Red Team إلى قواعد كشف Sigma مفتوحة المصدر لتقييم التغطية
  • Confluent Sigma - قواعد Sigma مدعومة من Kafka Streams
  • Detection Studio - يحول قواعد Sigma إلى أي SIEM مدعوم
  • Exeon.UEBA - حل تحليلات سلوك المستخدمين والكيانات (UEBA) من Exeon الذي يوفر محرك كشف Sigma مدمج
  • IBM QRadar - يستوعب قواعد Sigma بشكل أصلي للكشف في الوقت الفعلي عبر تطبيق YARA و Sigma Rules Manager
  • Joe Sandbox - منصة تحليل برامج ضارة آلية تطبق قواعد Sigma أثناء تنفيذ الصندوق الرملي لكشف التهديدات في سجلات السلوك
  • LimaCharlie - منصة سحابة لعمليات الأمن (SecOps) مع دعم أصلي لقواعد Sigma وتحويل تلقائي إلى تنسيق قواعد الكشف والاستجابة الخاص بها
  • MISP - منصة مشاركة معلومات التهديدات مفتوحة المصدر مع دعم أصلي لقواعد Sigma (منذ الإصدار 2.4.70، مارس 2017)

📜 المشرفون

  • Nasreddine Bencherchali (@nas_bench)
  • Florian Roth (@cyb3rops)
  • Christian Burkard (@phantinuss)
  • François Hubaut (@frack113)
  • Thomas Patzke (@blubbfiction)
  • Mohamed Ashraf (@X__Junior)
  • Swachchhanda Shrawan Poudel (@_swachchhanda_)

الإشادات

لم يكن هذا المشروع ليصل إلى هذا الارتفاع لولا مساعدة المئات من المساهمين. شكرًا لجميع المساهمين السابقين والحاليين على مساعدتهم.

التراخيص

محتوى هذا المستودع مُطلق بموجب رخصة قاعدة الكشف (DRL) 1.1.

تنزيل الأداة
  • وكيل Aurora من Nextron - وكيل EDR خفيف الوزن يعتمد على Sigma ويستخدم ETW للكشف في الوقت الفعلي على نقاط النهاية
  • ماسح THOR من Nextron - امسح باستخدام قواعد Sigma على نقاط النهاية
  • RANK VASA - منصة كشف تهديدات الشبكة القائمة على الذكاء الاصطناعي التي تستخدم قواعد Sigma لتحديد الحالات الشاذة الأمنية لمقدمي خدمات الأمان المُدارة (MSSPs)
  • Saeros - HIDS مفتوح المصدر لنظامي Windows وActive Directory مع مطابقة محلية لقواعد Sigma عبر ETW
  • Security Onion - منصة مراقبة أمان الشبكة مفتوحة المصدر مع كشف Sigma مدمج وتحديثات يومية تلقائية للقواعد
  • Sekoia.io XDR - XDR يدعم لغتي قواعد Sigma و Sigma Correlation
  • sigma2stix - يحول مجموعة قواعد SigmaHQ بأكملها إلى كائنات STIX 2.1
  • SIΣGMA - مولد استهلاك SIEM يستخدم Sigma لتحويل الاستعلامات
  • SOC Prime - سوق كشف التهديدات الذي يستضيف قواعد Sigma المجتمعية مع ترجمة إلى أكثر من 25 منصة SIEM وEDR وXDR
  • TA-Sigma-Searches - تطبيق Splunk يوفر عمليات بحث محفوظة مستمدة من قواعد Sigma المحولة
  • TimeSketch - أداة تحليل الجدول الزمني للطب الشرعي التعاونية مفتوحة المصدر التي تستخدم قواعد Sigma لوسم الأحداث واكتشافها
  • VirusTotal - كلما تطابق عينة مع أي قواعد Sigma مفتوحة المصدر، يتم عرض القواعد المتطابقة كجزء من تقرير الملف
  • ypsilon - اختبار حالات الاستخدام الآلي