
OpenIOC 규칙을 활용하여 침해 지표를 사냥하는 데 도움을 줍니다.
이 저장소는 Apache Log4j 2 원격 코드 실행 취약점(CVE-2021-44228)과 관련된 침해 지표를 탐지하기 위한 OpenIOC 규칙을 포함하고 있습니다.
이 규칙들은 헌팅 규칙으로 간주되며, 탐지 효율은 조직마다 다를 수 있습니다. 환경에 맞게 조정하면 경고 규칙으로 배포하기에 적합할 수 있습니다. 규칙은 두 가지 범주로 구성됩니다:
FireEye 고객은 FireEye Community(community.fireeye.com)에서 FireEye 제품이 이러한 위협을 탐지하는 방법에 대한 추가 정보를 참조할 수 있습니다.
이 규칙들은 보증 없이 커뮤니티에 무료로 제공됩니다.