
侵害指標のハンティングを容易にするためのOpenIOCルール
このリポジトリには、Apache Log4j 2 のリモートコード実行の脆弱性 (CVE-2021-44228) に関連する侵害指標をハンティングするための OpenIOC ルールが含まれています。
これらのルールはハンティングルールと見なされており、そのため検出効果は組織によって異なります。環境に応じたチューニングを行うことで、これらのルールはアラートルールとしての展開に適する可能性があります。ルールは2つのカテゴリに分類されています:
FireEyeのお客様は、FireEye製品がこれらの脅威をどのように検出するかについての追加情報をFireEye Community (community.fireeye.com) で参照できます。
これらのルールは、保証なしでコミュニティに無料で提供されています。