Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sigma — Répertoire principal des règles Sigma | Kitploit
Outils/GitHubGitHub/sigmahq/sigma
Outils DéfensifsGestion des Indicateurs de Compromission (IOC)Flux et Agrégateurs de MenacesSécurité RéseauRenseignement sur les MenacesDétection d'IntrusionApprentissage et ÉducationRéponse aux IncidentsRessources OrganiséesSécurité des EmailsDétection d'Anomalies
10.9k2.7k50il y a 3 joursVérifié par Kitploit
Analyse de Journaux
Top en Détection d'Anomalies n°19
Top en Outils Défensifs n°9
Top en Sécurité des Emails n°10
Top en Détection d'Intrusion n°11
Top en Gestion des Indicateurs de Compromission (IOC) n°8
Top en Analyse de Journaux n°11
Top en Sécurité Réseau n°12
Top en Flux et Agrégateurs de Menaces n°11
Top en Renseignement sur les Menaces n°7
GitHubsigmahq/sigma

sigma

Répertoire principal des règles Sigma

Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Sigma - Format de signature générique pour les systèmes SIEM


Sigma Logo


Sigma Build Status Sigma Official Badge GitHub Repo stars GitHub all releases
Open Source Security Index - Fastest Growing Open Source Security Projects

Bienvenue dans le dépôt principal de règles Sigma. Le lieu où les ingénieurs en détection, les chasseurs de menaces et tous les praticiens de la sécurité défensive collaborent sur des règles de détection. Le dépôt propose plus de 3000 règles de détection de différents types et vise à rendre des détections fiables accessibles à tous, gratuitement.

Actuellement, le dépôt propose trois types de règles :

  • Règles de détection génériques - Sont agnostiques vis-à-vis des menaces, leur objectif est de détecter un comportement ou une implémentation d'une technique ou procédure qui a été, peut ou sera utilisée par un acteur de menace potentiel.
  • Règles de chasse aux menaces - Sont plus larges en portée et visent à donner à l'analyste un point de départ pour chasser une activité suspecte ou malveillante potentielle
  • Règles sur les menaces émergentes - Sont des règles qui couvrent des menaces spécifiques, opportunes et pertinentes pour certaines périodes. Ces menaces incluent des campagnes APT spécifiques, l'exploitation de vulnérabilités Zero-Day, des malwares spécifiques utilisés lors d'une attaque,...etc.
  • Règles de conformité - Sont des règles qui vous aident à identifier les violations de conformité en fonction de cadres de sécurité bien connus tels que les contrôles CIS, NIST, ISO 27001,...etc.
  • Règles de remplacement - Sont des règles qui acquièrent leur signification finale au moment de la conversion ou de l'utilisation de la règle.

Explorer Sigma

Pour commencer à explorer l'écosystème Sigma, veuillez visiter le site officiel sigmahq.io

Qu'est-ce que Sigma

Sigma est un format de signature générique et ouvert qui permet de décrire les événements de journal pertinents de manière simple. Le format de règle est très flexible, facile à écrire et applicable à tout type de fichier journal.

L'objectif principal de ce projet est de fournir une forme structurée dans laquelle les chercheurs ou analystes peuvent décrire leurs méthodes de détection une fois développées et les rendre partageables avec d'autres.

Sigma est pour les fichiers journaux ce que Snort est pour le trafic réseau et YARA est pour les fichiers.

Sigma Description - A diagram showing Yaml Files (Sigma Rules) moving through a Sigma Convertor, and coming out as many SIEM logos, showing how Sigma rules can be converted to many different available SIEM query languages

Pourquoi Sigma

Aujourd'hui, tout le monde collecte des données de journal pour analyse. Les gens commencent à travailler seuls, traitant de nombreux livres blancs, articles de blog et guides d'analyse de journaux, extrayant les informations nécessaires et construisant leurs propres recherches et tableaux de bord. Certaines de leurs recherches et corrélations sont excellentes et très utiles, mais il leur manque un format standardisé dans lequel ils peuvent partager leur travail avec d'autres.

D'autres fournissent d'excellentes analyses, incluent des IOC et des règles YARA pour détecter les fichiers malveillants et les connexions réseau, mais n'ont aucun moyen de décrire une méthode de détection spécifique ou générique dans les événements de journal. Sigma est destiné à être un standard ouvert dans lequel de tels mécanismes de détection peuvent être définis, partagés et collectés afin d'améliorer les capacités de détection pour tous.

🌟 Caractéristiques principales

  • Une liste croissante de règles de détection et de chasse, examinées par les pairs par une communauté d'ingénieurs en détection professionnels.
  • Des règles de détection indépendantes du fournisseur.
  • Facilement partageables entre les communautés et les rapports

🏗️ Création de règles

Pour commencer à écrire des règles Sigma, veuillez consulter le guide de démarrage suivant ainsi que la spécification Sigma :

  • Guide de démarrage
  • Spécification Sigma

🔎 Contribution et création de PR

Veuillez vous référer au guide CONTRIBUTING pour des instructions détaillées sur la façon dont vous pouvez commencer à contribuer de nouvelles règles.

📦 Packages de règles

Vous pouvez télécharger les derniers packages de règles depuis la page de publication et commencer à tirer parti des règles Sigma dès aujourd'hui. De nouvelles règles sont également publiées régulièrement, alors revenez souvent pour les dernières détections.

🧬 Utilisation et conversion des règles

  • Vous pouvez commencer à convertir des règles Sigma dès aujourd'hui en utilisant :

    • Sigma CLI - le convertisseur officiel en ligne de commande
    • sigconverter.io - convertisseur GUI basé sur le web
    • Detection Studio - convertisseur GUI basé sur le web
  • Pour intégrer les règles Sigma dans votre propre chaîne d'outils ou produits, utilisez pySigma.

🚨 Signaler des faux positifs ou de nouvelles idées de règles

Si vous trouvez un faux positif ou souhaitez proposer une nouvelle idée de règle de détection mais n'avez pas le temps d'en créer une, veuillez créer un nouveau ticket sur le dépôt GitHub en sélectionnant l'un des modèles disponibles.

💬 Communauté

Rejoignez la communauté Sigma sur Discord pour discuter d'ingénierie de détection, poser des questions, partager des idées et collaborer avec d'autres praticiens. Nous utilisons également Discord pour les annonces telles que les nouvelles versions et autres mises à jour du projet.

🌐 Ressources officielles

Télécharger l’outil