Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-44228 — OpenIOC-Regeln zur Unterstützung der Jagd nach Kompromissindikatoren | Kitploit
Tools/GitHubGitHub/fireeye/cve-2021-44228
Management von Indicators of Compromise (IOC)SchwachstellenanalyseForensikBedrohungsanalyseIncident ResponseLog-Analyse
GitHubfireeye/cve-2021-44228

CVE-2021-44228

OpenIOC-Regeln zur Unterstützung der Jagd nach Kompromissindikatoren

Repository anzeigen
377vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Übersicht

Dieses Repository enthält OpenIOC-Regeln, um die Jagd nach Indikatoren für Kompromittierung im Zusammenhang mit der Apache Log4j 2 Remote-Codeausführung-Sicherheitslücke (CVE-2021-44228) zu erleichtern.

Diese Regeln gelten als Jagdregeln, und daher variiert die Erkennungseffektivität je nach Organisation. Mit umgebungsspezifischer Anpassung können diese Regeln für die Bereitstellung als Alarmierungsregeln geeignet sein. Die Regeln sind in zwei Kategorien unterteilt:

  • Ausführung - IOCs, die darauf hindeuten, dass etwas zuvor ausgeführt wurde auf dem System, das möglicherweise mit dieser CVE zusammenhängt, wie verdächtige Netzwerkverbindungen, URL-Anfragen, Prozessausführungen und Dateischreibvorgänge
  • Präsenz - IOCs im Zusammenhang mit dieser CVE, die darauf hindeuten, dass ein aktiv laufender Prozess oder eine Datei auf dem System vorhanden ist

FireEye-Kunden können sich für weitere Informationen darüber, wie FireEye-Produkte diese Bedrohungen erkennen, an die FireEye Community (community.fireeye.com) wenden.

Diese Regeln werden der Gemeinschaft kostenlos ohne Gewährleistung zur Verfügung gestellt.

Tool herunterladen