Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pySigma — Libreria Python per analizzare e convertire le regole Sigma in query (e qualsiasi altra cosa tu possa immaginare) | Kitploit
Strumenti/GitHubGitHub/sigmahq/pysigma
Strumenti DifensiviScripting e AutomazioneUtilità e FrameworkRilevamento IntrusioniAnalisi dei Log
GitHubsigmahq/pysigma

pySigma

Libreria Python per analizzare e convertire le regole Sigma in query (e qualsiasi altra cosa tu possa immaginare)

Vedi Repository
5811465 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

pySigma

Tests Coverage Badge Status

pySigma è una libreria Python che analizza e converte le regole Sigma in query. È un sostituto della vecchia toolchain Sigma (sigmac) con un design molto più pulito ed è quasi interamente testata. I backend per il supporto della conversione in linguaggi di query e le pipeline di elaborazione per trasformare le regole per i modelli di dati dei log sono separati in progetti dedicati per mantenere pySigma stesso snello e indipendente dal fornitore. Vedi la sezione Related Projects qui sotto per una panoramica.

Getting Started

Per iniziare a usare pySigma, hai bisogno di Python 3.10 o successivo. Installalo usando il gestore di pacchetti Python che preferisci. Esempi:

root@kitploit:~
pip install pysigma
pipenv install pysigma
poetry add pysigma

La documentazione con alcuni esempi di utilizzo si trova qui.

Create Your Own Backend for pySigma

La creazione di un backend è diventata molto più semplice con pySigma. Raccomandiamo di usare il "Cookie Cutter Template" e di esaminare i backend esistenti elencati nella sezione "Related Projects" di questo README.

pySigma Cookie Cutter Template

Features

pySigma introduce una serie di funzionalità aggiuntive rispetto al tutto-in-uno sigmac, oltre ad alcune modifiche.

sigma-cli è l'equivalente di sigmac per la conversione da riga di comando

Modifier

usa sigma list modifiers

Backends

usa sigma plugin list --plugin-type backend

Overview

Panoramica sulla conversione

Conversion Graph

Pipeline

Conversion Graph

Maggiori dettagli sono descritti nella documentazione.

Testing

pySigma usa pytest come framework di test. Basta eseguire pytest per lanciare tutti i test. Esegui pytest --cov=sigma per ottenere un report di copertura.

Building

Per creare il tuo pacchetto esegui poetry build.

Linting

Per fare il lint del codice esegui poetry run black. Per verificare la presenza di errori di linting esegui poetry run black --check.

Questo progetto usa anche pre-commit, che viene installato da poetry come parte delle dipendenze di sviluppo. Per installare i git hooks esegui poetry run pre-commit install dopo aver clonato il repository e installato le dipendenze.

Contributing

Le pull request sono benvenute. Sentiti libero di aprire eventuali issue/PR come punti di discussione.

Questo post sul blog di Micah Babinski spiega il processo dal punto di vista di uno sviluppatore.

Maintainers

Il progetto è attualmente mantenuto da:

  • Thomas Patzke [email protected]
  • François Hubaut

Related Projects

pySigma non è una libreria monolitica che tenta di supportare tutto, ma solo il nucleo. Il supporto per i linguaggi di query di destinazione e i modelli di dati dei log è fornito da pacchetti aggiuntivi che estendono pySigma:

  • sigma-cli: un'interfaccia a riga di comando per la conversione di regole Sigma basata su pySigma.
  • pySigma-backend-splunk
  • pySigma-pipeline-sysmon
  • pySigma-pipeline-crowdstrike
  • pySigma-backend-netwitness
  • pySigma-backend-panther

Tutti i pacchetti possono anche essere installati da PyPI, salvo diversa indicazione, tramite il gestore di pacchetti Python che preferisci.

License

GNU Lesser General Public License v2.1. Per i dettagli, consulta il file di licenza completo disponibile qui.

Scarica lo strumento