Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pySigma — Biblioteca de Python para analizar y convertir reglas Sigma en consultas (y cualquier otra cosa que puedas imaginar) | Kitploit
Herramientas/GitHubGitHub/sigmahq/pysigma
Herramientas DefensivasScripting y AutomatizaciónUtilidades y FrameworksDetección de IntrusionesAnálisis de Registros
GitHubsigmahq/pysigma

pySigma

Biblioteca de Python para analizar y convertir reglas Sigma en consultas (y cualquier otra cosa que puedas imaginar)

Ver Repositorio
5811465hace 10 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

pySigma

Tests Coverage Badge Status

pySigma es una biblioteca de Python que analiza y convierte reglas Sigma en consultas. Es un reemplazo para la antigua cadena de herramientas Sigma (sigmac) con un diseño mucho más limpio y está casi totalmente probado. Los backends para soporte de conversión a lenguajes de consulta y los pipelines de procesamiento para transformar reglas para modelos de datos de logs están separados en proyectos dedicados para mantener pySigma ligero y agnóstico al proveedor. Consulta la sección Proyectos Relacionados a continuación para obtener una visión general.

Primeros Pasos

Para empezar a usar pySigma, necesitas Python 3.10 o posterior. Instálalo usando el gestor de paquetes de Python que prefieras. Ejemplos:

root@kitploit:~
pip install pysigma
pipenv install pysigma
poetry add pysigma

Puedes encontrar documentación con algunos ejemplos de uso aquí.

Crea Tu Propio Backend para pySigma

La creación de un backend se ha vuelto mucho más fácil con pySigma. Recomendamos utilizar la "Cookie Cutter Template" y revisar los backends existentes listados en la sección "Proyectos Relacionados" de este README.

pySigma Cookie Cutter Template

Características

pySigma ofrece una serie de características adicionales en comparación con el sigmac todo en uno, así como algunos cambios.

sigma-cli es el equivalente de sigmac para la conversión desde línea de comandos

Modificador

usa sigma list modifiers

Backends

usa sigma plugin list --plugin-type backend

Visión General

Visión general de conversión

Gráfico de conversión

Pipelines

Gráfico de conversión

Más detalles se describen en la documentación.

Pruebas

pySigma usa pytest como framework de pruebas. Simplemente ejecuta pytest para ejecutar todas las pruebas. Ejecuta pytest --cov=sigma para obtener un informe de cobertura.

Compilación

Para compilar tu propio paquete, ejecuta poetry build.

Linting

Para aplicar el linting al código, ejecuta poetry run black. Para comprobar errores de linting, ejecuta poetry run black --check.

Este proyecto también utiliza pre-commit, que es instalado por poetry como parte de las dependencias de desarrollo. Para instalar los ganchos (hooks) de git, ejecuta poetry run pre-commit install después de clonar el repositorio e instalar las dependencias.

Contribuciones

Las pull requests son bienvenidas. No dudes en plantear cualquier problema/PR como puntos de discusión.

Esta publicación de blog de Micah Babinski explica el proceso desde la perspectiva de un desarrollador.

Mantenedores

El proyecto es mantenido actualmente por:

  • Thomas Patzke [email protected]
  • François Hubaut

Proyectos Relacionados

pySigma no es una biblioteca monolítica que intente soportarlo todo, sino el núcleo. El soporte para lenguajes de consulta objetivo y modelos de datos de logs lo proporcionan paquetes adicionales que extienden pySigma:

  • sigma-cli: una interfaz de línea de comandos para la conversión de reglas Sigma basada en pySigma.
  • pySigma-backend-splunk
  • pySigma-pipeline-sysmon
  • pySigma-pipeline-crowdstrike
  • pySigma-backend-netwitness
  • pySigma-backend-panther

Todos los paquetes también se pueden instalar desde PyPI si no se indica lo contrario mediante el gestor de paquetes de Python de tu elección.

Licencia

GNU Lesser General Public License v2.1. Para más detalles, consulta el archivo de licencia completo ubicado aquí.

Descargar herramienta