
Regras OpenIOC para facilitar a caça a indicadores de comprometimento
Este repositório contém regras OpenIOC para facilitar a caça a indicadores de comprometimento relacionados à vulnerabilidade de execução remota de código Apache Log4j 2 (CVE-2021-44228).
Estas regras são consideradas regras de caça e, como tal, a eficácia da detecção variará conforme a organização. Com ajustes específicos ao ambiente, estas regras podem ser adequadas para implantação como regras de alerta. As regras são organizadas em duas categorias:
Os clientes FireEye podem consultar a Comunidade FireEye (community.fireeye.com) para obter informações adicionais sobre como os produtos FireEye detectam essas ameaças.
Estas regras são fornecidas gratuitamente à comunidade, sem garantia.