
OpenIOC-Regeln zur Unterstützung der Jagd nach Kompromissindikatoren
Dieses Repository enthält OpenIOC-Regeln, um die Jagd nach Indikatoren für Kompromittierung im Zusammenhang mit der Apache Log4j 2 Remote-Codeausführung-Sicherheitslücke (CVE-2021-44228) zu erleichtern.
Diese Regeln gelten als Jagdregeln, und daher variiert die Erkennungseffektivität je nach Organisation. Mit umgebungsspezifischer Anpassung können diese Regeln für die Bereitstellung als Alarmierungsregeln geeignet sein. Die Regeln sind in zwei Kategorien unterteilt:
FireEye-Kunden können sich für weitere Informationen darüber, wie FireEye-Produkte diese Bedrohungen erkennen, an die FireEye Community (community.fireeye.com) wenden.
Diese Regeln werden der Gemeinschaft kostenlos ohne Gewährleistung zur Verfügung gestellt.