
Regole OpenIOC per facilitare la caccia agli indicatori di compromissione
Questo repository contiene regole OpenIOC per facilitare la caccia agli indicatori di compromissione relativi alla vulnerabilità di esecuzione di codice remoto di Apache Log4j 2 (CVE-2021-44228).
Queste regole sono considerate regole di hunting e, in quanto tali, l'efficacia del rilevamento varierà in base all'organizzazione. Con una messa a punto specifica per l'ambiente, queste regole possono essere adatte per essere distribuite come regole di allerta. Le regole sono organizzate in due categorie:
I clienti FireEye possono fare riferimento alla Comunità FireEye (community.fireeye.com) per ulteriori informazioni su come i prodotti FireEye rilevano queste minacce.
Queste regole sono fornite gratuitamente alla comunità senza garanzia.