
Règles OpenIOC pour faciliter la chasse aux indicateurs de compromission
Ce dépôt contient des règles OpenIOC pour faciliter la recherche d'indicateurs de compromission liés à la vulnérabilité d'exécution de code à distance Apache Log4j 2 (CVE-2021-44228).
Ces règles sont considérées comme des règles de recherche et, à ce titre, l'efficacité de la détection variera selon l'organisation. Avec un réglage spécifique à l'environnement, ces règles peuvent être adaptées au déploiement en tant que règles d'alerte. Les règles sont organisées en deux catégories :
Les clients FireEye peuvent se référer à la communauté FireEye (community.fireeye.com) pour obtenir des informations supplémentaires sur la manière dont les produits FireEye détectent ces menaces.
Ces règles sont fournies gratuitement à la communauté sans garantie.