
Reglas OpenIOC para facilitar la búsqueda de indicadores de compromiso
Este repositorio contiene reglas OpenIOC para facilitar la búsqueda de indicadores de compromiso relacionados con la vulnerabilidad de ejecución remota de código en Apache Log4j 2 (CVE-2021-44228).
Estas reglas se consideran reglas de búsqueda y, como tales, la eficacia de detección variará según la organización. Con un ajuste específico para cada entorno, estas reglas pueden ser adecuadas para su implementación como reglas de alerta. Las reglas están organizadas en dos categorías:
Los clientes de FireEye pueden consultar la Comunidad FireEye (community.fireeye.com) para obtener información adicional sobre cómo los productos de FireEye detectan estas amenazas.
Estas reglas se proporcionan gratuitamente a la comunidad sin garantía.