Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
pySigma — Sigmaルールを解析してクエリに変換するPythonライブラリ(その他、想像できるあらゆることに対応) | Kitploit
ツール/GitHubGitHub/sigmahq/pysigma
防御ツールスクリプトと自動化ユーティリティとフレームワーク侵入検知ログ分析
GitHubsigmahq/pysigma

pySigma

Sigmaルールを解析してクエリに変換するPythonライブラリ(その他、想像できるあらゆることに対応)

リポジトリを見る
581146510日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

pySigma

Tests Coverage Badge Status

pySigma は、Sigmaルールをパースしてクエリに変換するPythonライブラリです。これは、 はるかにクリーンな設計を持つ旧来のSigmaツールチェーン(sigmac)の後継であり、ほぼ完全にテストされています。 クエリ言語への変換をサポートするバックエンドと、ログデータモデルに合わせてルールを変換する処理パイプラインは、 pySigma自体をスリムでベンダーに依存しないものに保つため、専用のプロジェクトに分離されています。概要については、下の 関連プロジェクト セクションを参照してください。

はじめに

pySigma の使用を開始するには、Python 3.10以降が必要です。お好みのPythonパッケージマネージャーでインストールしてください。例:

root@kitploit:~
pip install pysigma
pipenv install pysigma
poetry add pysigma

使用例を含むドキュメントはこちらをご覧ください。

pySigma用の独自バックエンドを作成する

pySigmaでは、バックエンドの作成がはるかに簡単になりました。「Cookie Cutter Template」を使用し、このREADMEの「関連プロジェクト」セクションに記載されている既存のバックエンドを確認することをお勧めします。

pySigma Cookie Cutter Template

機能

pySigma は、オールインワンの sigmac と比較して、いくつかの変更に加え、多数の追加機能を提供します。

sigma-cli は、コマンドライン変換用のsigmacに相当します。

モディファイア

sigma list modifiers を使用します。

バックエンド

sigma plugin list --plugin-type backend を使用します。

概要

変換の概要

Conversion Graph

パイプライン

Conversion Graph

詳細はドキュメントに記載されています。

テスト

pySigmaはテストフレームワークとしてpytestを使用しています。すべてのテストを実行するには、単に pytest を実行してください。カバレッジレポートを取得するには pytest --cov=sigma を実行してください。

ビルド

独自のパッケージをビルドするには、poetry build を実行してください。

リンティング

コードをlintするには poetry run black を実行してください。lintエラーを確認するには poetry run black --check を実行してください。

このプロジェクトはまた、開発依存関係の一部としてpoetryによってインストールされるpre-commitを使用しています。gitフックをインストールするには、リポジトリをクローンして依存関係をインストールした後、poetry run pre-commit install を実行してください。

コントリビューション

プルリクエストを歓迎します。議論のポイントとして、issueやPRを遠慮なく登録してください。

Micah Babinskiによるこのブログ記事は、開発者の視点からそのプロセスを説明しています。

メンテナー

このプロジェクトは現在、以下のメンテナーによって維持されています:

  • Thomas Patzke [email protected]
  • François Hubaut

関連プロジェクト

pySigmaは、すべてをサポートしようとするモノリシックなライブラリではなく、中核のみに焦点を当てています。ターゲットの クエリ言語とログデータモデルのサポートは、pySigmaを拡張する追加パッケージによって提供されます:

  • sigma-cli: pySigmaベースのSigmaルール変換のための コマンドラインインターフェース。
  • pySigma-backend-splunk
  • pySigma-pipeline-sysmon
  • pySigma-pipeline-crowdstrike
  • pySigma-backend-netwitness
  • pySigma-backend-panther

特に別段の記載がない限り、すべてのパッケージは、お好みのPythonパッケージ マネージャーでPyPIからインストールすることもできます。

ライセンス

GNU Lesser General Public License v2.1。詳細については、完全なライセンスファイルをこちらでご覧ください。

ツールをダウンロード