Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sigma-cli — واجهة سطر الأوامر Sigma المبنية على pySigma | Kitploit
أدوات/GitHubGitHub/sigmahq/sigma-cli
أدوات دفاعيةالأدوات والمكوناتاستخبارات التهديداتكشف التسللتحليل السجلات
GitHubsigmahq/sigma-cli

sigma-cli

واجهة سطر الأوامر Sigma المبنية على pySigma

عرض المستودع
20351منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

واجهة سطر الأوامر Sigma

Tests Coverage Badge Status

هذه هي واجهة سطر الأوامر Sigma التي تستخدم مكتبة pySigma لإدارة قواعد Sigma وسردها وتحويلها إلى لغات استعلام.

البدء

التثبيت

أسهل طريقة لتثبيت Sigma CLI هي عبر pipx أو pip. لهذا الغرض، شغّل أحد الأوامر التالية:

root@kitploit:~
python -m pipx install sigma-cli
python -m pip install sigma-cli

على macOS استخدم

root@kitploit:~
python3 -m pip install sigma-cli
root@kitploit:~
brew install sigma-cli

طريقة أخرى هي تشغيله من المصدر في بيئة افتراضية تُدار بواسطة Poetry:

root@kitploit:~
git clone https://github.com/SigmaHQ/sigma-cli.git
cd sigma-cli
poetry install
poetry shell

الاستخدام

يتوفر CLI كأمر sigma. الاستدعاء النموذجي هو:

root@kitploit:~
sigma convert -t <backend> -p <processing pipeline 1> -p <processing pipeline 2> [...] <directory or file>

مثال: لتحويل قواعد Sigma الخاصة بإنشاء العمليات من دليل إلى استعلامات Splunk لسجلات Sysmon، شغّل:

root@kitploit:~
sigma convert -t splunk -p sysmon sigma/rules/windows/process_creation

يجب تثبيت الواجهات الخلفية (backends) المطلوبة باستخدام الأمر التالي قبل إجراء التحويلات.

لسرد جميع الإضافات المتاحة، شغّل الأمر التالي:

root@kitploit:~
sigma plugin list

ثبّت الإضافة التي تختارها باستخدام:

root@kitploit:~
sigma plugin install <backend>

مثال: لتثبيت الواجهة الخلفية splunk، شغّل:

root@kitploit:~
sigma plugin install splunk

يمكن سرد الواجهات الخلفية للتحويل وخطوط المعالجة المتاحة باستخدام sigma list. استخدم -O أو --backend-option لتمرير الخيارات إلى الواجهة الخلفية كأزواج مفتاح=قيمة (-O testparam=123) . يمكن استخدام معامل خيار الواجهة الخلفية هذا عدة مرات (-O first=123 -O second=456).

يمكن أن تدعم الواجهات الخلفية تنسيقات إخراج مختلفة، مثل الاستعلامات العادية وملف يمكن استيراده إلى النظام الهدف. يمكن سرد هذه التنسيقات باستخدام sigma list formats <backend> وتحديدها للتحويل باستخدام الخيار -f.

بالإضافة إلى ذلك، يمكن تحديد ملف إخراج باستخدام -o.

مثال على تنسيقات المخرجات والملفات:

root@kitploit:~
sigma convert -t splunk -f savedsearches -p sysmon -o savedsearches.conf sigma/rules/windows/process_creation

يُخرج ملف Splunk savedsearches.conf يحتوي على عمليات البحث المحولة.

إخراج ملف منفصل

للسيناريوهات التي تحتاج فيها إلى تحويل قواعد متعددة إلى ملفات منفصلة (مثل التحكم في الإصدارات أو النشر الانتقائي)، استخدم المعامل --output-dir مع --output-filename-template:

root@kitploit:~
sigma convert -t esql -p ecs_windows --output-dir translated_rules/ rules/

سيؤدي هذا إلى إنشاء ملف منفصل لكل قاعدة محولة في دليل translated_rules/.

متغيرات القالب:

يقبل المعامل --output-filename-template المتغيرات التالية:

  • {path}: مسار دليل المصدر النسبي (مثل windows بالنسبة إلى rules/windows/rule.yml)
  • {stem}: اسم الملف بدون الامتداد (مثل rule بالنسبة إلى rule.yml)
  • {index}: فهرس الاستعلام للقواعد التي تُنشئ استعلامات متعددة (فارغ إذا كان هناك استعلام واحد فقط)

أمثلة:

بنية إخراج مسطحة (جميع الملفات في دليل واحد):

root@kitploit:~
sigma convert -t esql -p ecs_windows --output-dir translated/ --output-filename-template "{stem}.esql" rules/

الحفاظ على بنية الدليل:

root@kitploit:~
sigma convert -t esql -p ecs_windows --output-dir translated/ --output-filename-template "{path}/{stem}.esql" rules/

معالجة القواعد ذات الاستعلامات المتعددة:

root@kitploit:~
sigma convert -t esql -p ecs_windows --output-dir translated/ --output-filename-template "{stem}-{index}.esql" rules/

لنفترض بنية الإدخال التالية:

root@kitploit:~
rules/
├── windows/
│   └── rule_1.yml
├── linux/
│   └── rule_2.yml

مع --output-filename-template "{path}/{stem}.esql"، سيكون الإخراج:

root@kitploit:~
translated/
├── windows/
│   └── rule_1.esql
├── linux/
│   └── rule_2.esql

دمج الواجهات الخلفية وخطوط المعالجة

يمكن دمج الواجهات الخلفية وخطوط المعالجة عن طريق إضافة الحزم المقابلة كاعتماديات باستخدام:

root@kitploit:~
poetry add <package name>

يجب إضافة الواجهة الخلفية إلى قاموس backends في sigma/cli/backends.py عن طريق إنشاء صف مسماة Backend تحتوي على المعاملات التالية:

  • فئة الواجهة الخلفية.
  • اسم عرض يظهر للمستخدم في قائمة الأهداف (sigma list targets).
  • قاموس يربط أسماء تنسيقات الإخراج (المستخدمة في المعامل -f) بأوصاف التنسيقات التي تظهر في قائمة التنسيقات (sigma list formats <backend>). يجب أن تكون التنسيقات مدعومة من الواجهة الخلفية!

مفتاح القاموس هو الاسم المستخدم في المعامل -t.

يتم تعريف خط المعالجة في قاموس المتغير pipelines في sigma/cli/pipelines.py. يحتوي المتغير على ProcessingPipelineResolver يتم إنشاؤه باستخدام قاموس يربط المعرفات التي يمكن استخدامها في المعامل -p بالدوال التي تُرجع كائنات ProcessingPipeline. النص الوصفي الذي يظهر في قائمة خطوط المعالجة (sigma list pipelines) مُقدَّم من خاصية name لكائن ProcessingPipeline.

المشرفون

يُشرف على المشروع حاليًا:

  • Thomas Patzke [email protected]
تنزيل الأداة