このリポジトリは、検知シグネチャを簡単に作成・配布する方法を提供するために設計されています。
ライセンス上の制限に一切縛られることなく、独自の検知ソリューションを自由に発想してください。
悪との戦いに貢献するため、私たちは世界のより大きな善のために、この成果を固くパブリックドメインに捧げます。🎉
master ブランチから最新のビルドをダウンロードするsudo apt update
sudo apt install make parallel docker.io jq
sudo usermod -a -G docker $USER
sudo systemctl enable docker
sudo reboot
build/ に保存されますmake suricata-docker version=suricata-6.0.5
make suricata-docker-build version=suricata-6.0.5
make yara-docker version=yara-4.2.0
make yara-docker-build version=yara-4.2.0
make sigma-docker version=sigma-0.20
make sigma-docker-build version=sigma-0.20 threads=4
シグネチャをパッケージングするには、以下を使用します。
make package-targets
make package
シグネチャをリポジトリに提出したい場合は、スタイルとコントリビューションのガイドラインについて CONTRIBUTING.md をご覧ください。