Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sigma — Repositorio principal de reglas Sigma | Kitploit
Herramientas/GitHubGitHub/sigmahq/sigma
Inteligencia de AmenazasAprendizaje y EducaciónRespuesta a IncidentesRecursos CuradosAnálisis de Registros
GitHubsigmahq/sigma

sigma

Repositorio principal de reglas Sigma

Ver Repositorio
10.9k2.7khace 1 díaRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Sigma - Formato Genérico de Firmas para Sistemas SIEM


Sigma Logo


Sigma Build Status Sigma Official Badge GitHub Repo stars GitHub all releases
Open Source Security Index - Fastest Growing Open Source Security Projects

Bienvenido al repositorio principal de reglas Sigma. El lugar donde ingenieros de detección, cazadores de amenazas y todos los profesionales de seguridad defensiva colaboran en reglas de detección. El repositorio ofrece más de 3000 reglas de detección de diferentes tipos y tiene como objetivo hacer que las detecciones fiables sean accesibles para todos sin costo alguno.

Actualmente, el repositorio ofrece tres tipos de reglas:

  • Reglas de Detección Genéricas - Son independientes de amenazas; su objetivo es detectar un comportamiento o una implementación de una técnica o procedimiento que fue, puede o será utilizado por un posible actor de amenazas.
  • Reglas de Caza de Amenazas - Tienen un alcance más amplio y están diseñadas para proporcionar al analista un punto de partida para cazar posibles actividades sospechosas o maliciosas.
  • Reglas de Amenazas Emergentes - Son reglas que cubren amenazas específicas, oportunas y relevantes durante ciertos períodos de tiempo. Estas amenazas incluyen campañas de APT específicas, explotación de vulnerabilidades de día cero, malware específico utilizado durante un ataque, etc.
  • Reglas de Cumplimiento - Son reglas que ayudan a identificar violaciones de cumplimiento basadas en marcos de seguridad conocidos como CIS Controls, NIST, ISO 27001, etc.
  • Reglas de Marcadores - Son reglas que adquieren su significado final en el momento de la conversión o uso de la regla.

Explorar Sigma

Para comenzar a explorar el ecosistema Sigma, visite el sitio web oficial sigmahq.io

¿Qué es Sigma?

Sigma es un formato de firma genérico y abierto que le permite describir eventos de registro relevantes de manera sencilla. El formato de regla es muy flexible, fácil de escribir y aplicable a cualquier tipo de archivo de registro.

El propósito principal de este proyecto es proporcionar una forma estructurada en la que los investigadores o analistas puedan describir sus métodos de detección desarrollados y hacerlos compartibles con otros.

Sigma es para archivos de registro lo que Snort es para el tráfico de red y YARA es para archivos.

Sigma Description - A diagram showing Yaml Files (Sigma Rules) moving through a Sigma Convertor, and coming out as many SIEM logos, showing how Sigma rules can be converted to many different available SIEM query languages

¿Por qué Sigma?

Hoy en día, todos recopilan datos de registro para su análisis. Las personas comienzan a trabajar por su cuenta, procesando numerosos documentos técnicos, publicaciones de blog y guías de análisis de registros, extrayendo la información necesaria y construyendo sus propias búsquedas y paneles. Algunas de sus búsquedas y correlaciones son excelentes y muy útiles, pero carecen de un formato estandarizado en el que puedan compartir su trabajo con otros.

Otros proporcionan análisis excelentes, incluyen IOCs y reglas YARA para detectar los archivos maliciosos y las conexiones de red, pero no tienen forma de describir un método de detección específico o genérico en eventos de registro. Sigma está destinado a ser un estándar abierto en el que se puedan definir, compartir y recopilar dichos mecanismos de detección para mejorar las capacidades de detección para todos.

🌟 Características Clave

  • Una lista en crecimiento continuo de reglas de detección y caza, revisadas por pares por una comunidad de ingenieros de detección profesionales.
  • Reglas de detección independientes del proveedor.
  • Fácilmente compartibles entre comunidades e informes.

🏗️ Creación de Reglas

Para comenzar a escribir reglas Sigma, consulte la siguiente guía de inicio junto con la especificación Sigma:

  • Guía de Inicio
  • Especificación Sigma

🔎 Contribución y Envío de PRs

Consulte la guía CONTRIBUTING para obtener instrucciones detalladas sobre cómo puede comenzar a contribuir con nuevas reglas.

📦 Paquetes de Reglas

Puede descargar los últimos paquetes de reglas desde la página de versiones y comenzar a aprovechar las reglas Sigma hoy mismo. También se publican nuevas reglas de forma regular, así que vuelva a menudo para obtener las últimas detecciones.

🧬 Uso y Conversión de Reglas

  • Puede comenzar a convertir reglas Sigma hoy utilizando:

    • Sigma CLI - el convertidor oficial de línea de comandos
    • sigconverter.io - convertidor web basado en GUI
    • Detection Studio - convertidor web basado en GUI
  • Para integrar reglas Sigma en su propia cadena de herramientas o productos, utilice pySigma.

🚨 Reportar Falsos Positivos o Nuevas Ideas de Reglas

Si encuentra un falso positivo o desea proponer una nueva idea de regla de detección pero no tiene tiempo para crearla, cree un nuevo problema en el repositorio de GitHub seleccionando una de las plantillas disponibles.

💬 Comunidad

Únase a la comunidad Sigma en Discord para discutir sobre ingeniería de detección, hacer preguntas, compartir ideas y colaborar con otros profesionales. También usamos Discord para anuncios como nuevas versiones y otras actualizaciones del proyecto.

🌐 Recursos Oficiales

  • sigmahq.io - Sitio web oficial de Sigma
  • Blog de SigmaHQ - Blog oficial que cubre ingeniería de detección, publicación de reglas y actualizaciones de Sigma
  • Phoenix - Plataforma de Inteligencia de Reglas Sigma - Busque, analice y comprenda las reglas Sigma mapeadas a MITRE ATT&CK

📚 Recursos y Lecturas Adicionales

  • Hack.lu 2017 Sigma - Firmas Genéricas para Eventos de Registro por Thomas Patzke
  • Sigma - Firmas Genéricas para Sistemas SIEM por Florian Roth
  • 50 Sombras de Sigma por Florian Roth
  • Presentando la Especificación Sigma v2.0 por Nasreddine Bencherchali
  • SIGMA-Resources - Lista curada de recursos para aprender y comprender las reglas Sigma
  • La Guía Definitiva de Reglas Sigma por Graylog
  • Introducción a las Reglas Sigma por Intezer

Proyectos o Productos que usan o integran reglas Sigma

  • AlphaSOC - Aprovecha las reglas Sigma para aumentar la cobertura en todas las fuentes de registro compatibles
  • alterix - Convierte reglas Sigma al lenguaje de consulta del SIEM de CRYPTTECH
  • AttackIQ - Reglas Sigma integradas en la plataforma de AttackIQ, y SigmAIQ para conversión de reglas Sigma y aplicaciones LLM
  • Atomic Threat Coverage - Mapea automáticamente reglas Sigma a técnicas MITRE ATT&CK, pruebas de Atomic Red Team y playbooks de respuesta a incidentes (desde diciembre de 2018)
  • ATR (Agent Threat Rules) - Formato de regla de detección de código abierto con licencia MIT para amenazas de seguridad de agentes de IA (inyección de prompts, envenenamiento de herramientas, exfiltración de contexto). La CLI de referencia exporta reglas ATR al formato Sigma mediante atr convert sigma.
  • AttackRuleMap - Mapea simulaciones de ataque de Atomic Red Team a reglas de detección Sigma de código abierto para evaluación de cobertura
  • Confluent Sigma - Reglas Sigma compatibles con Kafka Streams
  • Detection Studio - Convierte reglas Sigma a cualquier SIEM compatible
  • Exeon.UEBA - Solución de Análisis de Comportamiento de Usuarios y Entidades (UEBA) de Exeon que proporciona un motor de detección Sigma integrado
  • IBM QRadar - Ingiere de forma nativa reglas Sigma para detección en tiempo real a través de la aplicación YARA and Sigma Rules Manager
  • Joe Sandbox - Plataforma automatizada de análisis de malware que aplica reglas Sigma durante la ejecución en sandbox para detectar amenazas en registros de comportamiento

📜 Mantenedores

  • Nasreddine Bencherchali (@nas_bench)
  • Florian Roth (@cyb3rops)
  • Christian Burkard (@phantinuss)
  • François Hubaut (@frack113)
  • Thomas Patzke (@blubbfiction)
  • Mohamed Ashraf (@X__Junior)
  • Swachchhanda Shrawan Poudel (@_swachchhanda_)

Créditos

Este proyecto nunca habría alcanzado esta altura sin la ayuda de cientos de contribuyentes. Gracias a todos los contribuyentes pasados y presentes por su ayuda.

Licencias

El contenido de este repositorio se publica bajo la Detection Rule License (DRL) 1.1.

Descargar herramienta
  • LimaCharlie - Plataforma en la nube de SecOps con soporte nativo de reglas Sigma y conversión automática a su formato de regla de Detección y Respuesta
  • MISP - Plataforma de intercambio de inteligencia de amenazas de código abierto con soporte nativo de reglas Sigma (desde la versión 2.4.70, marzo de 2017)
  • Aurora Agent de Nextron - Agente EDR ligero basado en Sigma que utiliza ETW para detección en endpoints en tiempo real
  • THOR Scanner de Nextron - Escanea endpoints con reglas Sigma
  • RANK VASA - Plataforma de detección de amenazas de red basada en IA que utiliza reglas Sigma para identificar anomalías de seguridad para MSSPs
  • Saeros - HIDS de código abierto para Windows y Active Directory con coincidencia local de reglas Sigma mediante ETW
  • Security Onion - Plataforma de monitoreo de seguridad de red de código abierto con detección Sigma integrada y actualizaciones automáticas diarias de reglas
  • Sekoia.io XDR - XDR que soporta los lenguajes de reglas Sigma y Sigma Correlation
  • sigma2stix - Convierte todo el conjunto de reglas de SigmaHQ en objetos STIX 2.1
  • SIΣGMA - Generador consumible para SIEM que utiliza Sigma para conversión de consultas
  • SOC Prime - Mercado de detección de amenazas que alberga reglas Sigma de la comunidad con traducción a más de 25 plataformas SIEM, EDR y XDR
  • TA-Sigma-Searches - Aplicación de Splunk que proporciona búsquedas guardadas derivadas de reglas Sigma convertidas
  • TimeSketch - Herramienta colaborativa de análisis de líneas de tiempo forenses de código abierto que utiliza reglas Sigma para etiquetar y detectar eventos
  • VirusTotal - Cuando una muestra coincide con alguna regla Sigma de código abierto, las reglas coincidentes se muestran como parte del informe del archivo
  • ypsilon - Pruebas automatizadas de casos de uso