
YARA, Suricata, Snort 및 Sigma용 커뮤니티 탐지 시그니처 구축·배포 파이프라인
이 저장소는 탐지 시그니처를 쉽게 생성하고 배포할 수 있는 방법을 제공하기 위해 설계되었습니다.
자신만의 탐지 솔루션을 자유롭게 창의적으로 만들어 보세요. 라이선스 제한에 전혀 구애받지 않습니다.
악(惡)과 싸우기 위해, 우리는 세계의 더 큰 이익을 위해 저작물을 확고히 퍼블릭 도메인으로 기증합니다. 🎉
master 브랜치에서 최신 빌드를 다운로드sudo apt update
sudo apt install make parallel docker.io jq
sudo usermod -a -G docker $USER
sudo systemctl enable docker
sudo reboot
build/에 저장됩니다.make suricata-docker version=suricata-6.0.5
make suricata-docker-build version=suricata-6.0.5
make yara-docker version=yara-4.2.0
make yara-docker-build version=yara-4.2.0
make sigma-docker version=sigma-0.20
make sigma-docker-build version=sigma-0.20 threads=4
시그니처를 패키징하려면 다음을 사용하세요.
make package-targets
make package
저장소에 시그니처를 제출하려면 CONTRIBUTING.md에서 스타일과 기여 가이드라인을 확인해 주세요.