
Pipeline zur Erstellung und Verteilung von Community-Erkennungssignaturen für YARA, Suricata, Snort und Sigma
Dieses Repository soll eine einfache Möglichkeit bieten, Erkennungssignaturen zu erstellen und zu verteilen.
Werden Sie kreativ mit Ihren eigenen Erkennungslösungen, völlig unbelastet von Lizenzbeschränkungen.
Um zur Bekämpfung des Bösen beizutragen, widmen wir unsere Arbeit entschlossen der Gemeinfreiheit zum Wohle der Welt. 🎉
master-Branch heruntersudo apt update
sudo apt install make parallel docker.io jq
sudo usermod -a -G docker $USER
sudo systemctl enable docker
sudo reboot
build/ gespeichert.make suricata-docker version=suricata-6.0.5
make suricata-docker-build version=suricata-6.0.5
make yara-docker version=yara-4.2.0
make yara-docker-build version=yara-4.2.0
make sigma-docker version=sigma-0.20
make sigma-docker-build version=sigma-0.20 threads=4
Verwenden Sie Folgendes, um Signaturen zu paketieren.
make package-targets
make package
Wenn Sie Ihre Signaturen zum Repository beitragen möchten, werfen Sie bitte einen Blick auf CONTRIBUTING.md für unseren Stil und unsere Richtlinien für Beiträge.