Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sigma — Repositório Principal de Regras Sigma | Kitploit
Ferramentas/GitHubGitHub/sigmahq/sigma
Inteligência de AmeaçasAprendizado e EducaçãoResposta a IncidentesRecursos CuradosAnálise de Logs
GitHubsigmahq/sigma

sigma

Repositório Principal de Regras Sigma

Ver Repositório
10.9k2.7khá 1 diaRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Sigma - Formato de Assinatura Genérico para Sistemas SIEM


Sigma Logo


Sigma Build Status Sigma Official Badge GitHub Repo stars GitHub all releases
Open Source Security Index - Fastest Growing Open Source Security Projects

Bem-vindo ao repositório principal de regras Sigma. O lugar onde engenheiros de detecção, caçadores de ameaças e todos os profissionais de segurança defensiva colaboram em regras de detecção. O repositório oferece mais de 3000 regras de detecção de diferentes tipos e tem como objetivo tornar detecções confiáveis acessíveis a todos sem custo.

Atualmente, o repositório oferece três tipos de regras:

  • Regras de Detecção Genéricas — São neutras em relação a ameaças, seu objetivo é detectar um comportamento ou uma implementação de uma técnica ou procedimento que foi, pode ser ou será usado por um potencial ator de ameaça.
  • Regras de Caça a Ameaças — Têm um escopo mais amplo e visam dar ao analista um ponto de partida para caçar possíveis atividades suspeitas ou maliciosas.
  • Regras de Ameaças Emergentes — São regras que cobrem ameaças específicas, oportunas e relevantes por determinados períodos de tempo. Essas ameaças incluem campanhas APT específicas, exploração de vulnerabilidades Zero-Day, malware específico usado durante um ataque, etc.
  • Regras de Conformidade — São regras que ajudam a identificar violações de conformidade com base em estruturas de segurança conhecidas, como CIS Controls, NIST, ISO 27001, etc.
  • Regras Placeholder — São regras que adquirem seu significado final no momento da conversão ou uso da regra.

Explore Sigma

Para começar a explorar o ecossistema Sigma, visite o site oficial sigmahq.io

O que é Sigma

Sigma é um formato de assinatura genérico e aberto que permite descrever eventos de log relevantes de forma direta. O formato da regra é muito flexível, fácil de escrever e aplicável a qualquer tipo de arquivo de log.

O principal objetivo deste projeto é fornecer uma forma estruturada na qual pesquisadores ou analistas possam descrever seus métodos de detecção desenvolvidos uma vez e torná-los compartilháveis com outros.

Sigma é para arquivos de log o que Snort é para tráfego de rede e YARA é para arquivos.

Sigma Description - A diagram showing Yaml Files (Sigma Rules) moving through a Sigma Convertor, and coming out as many SIEM logos, showing how Sigma rules can be converted to many different available SIEM query languages

Por que Sigma

Hoje, todos coletam dados de log para análise. As pessoas começam a trabalhar por conta própria, processando inúmeros white papers, posts de blog e diretrizes de análise de log, extraindo as informações necessárias e construindo suas próprias pesquisas e dashboards. Algumas de suas pesquisas e correlações são ótimas e muito úteis, mas carecem de um formato padronizado no qual possam compartilhar seu trabalho com outros.

Outros fornecem análises excelentes, incluem IOCs e regras YARA para detectar arquivos maliciosos e conexões de rede, mas não têm uma maneira de descrever um método de detecção específico ou genérico em eventos de log. Sigma pretende ser um padrão aberto no qual tais mecanismos de detecção possam ser definidos, compartilhados e coletados para melhorar as capacidades de detecção para todos.

🌟 Principais Características

  • Uma lista em constante crescimento de regras de detecção e caça, revisadas por pares por uma comunidade de Engenheiros de Detecção profissionais.
  • Regras de detecção independentes de fornecedor.
  • Facilmente compartilháveis entre comunidades e relatórios.

🏗️ Criação de Regras

Para começar a escrever regras Sigma, consulte o seguinte guia de introdução juntamente com a especificação Sigma:

  • Guia de Introdução
  • Especificação Sigma

🔎 Contribuindo & Fazendo PRs

Consulte o guia CONTRIBUTING para obter instruções detalhadas sobre como começar a contribuir com novas regras.

📦 Pacotes de Regras

Você pode baixar os pacotes de regras mais recentes na página de lançamentos e começar a usar as regras Sigma hoje mesmo. Novas regras também são lançadas regularmente, então volte sempre para as detecções mais recentes.

🧬 Uso e Conversão de Regras

  • Você pode começar a converter regras Sigma hoje usando:

    • Sigma CLI — o conversor oficial de linha de comando
    • sigconverter.io — conversor GUI baseado na web
    • Detection Studio — conversor GUI baseado na web
  • Para integrar regras Sigma em sua própria cadeia de ferramentas ou produtos, use pySigma.

🚨 Reportando Falsos Positivos ou Novas Ideias de Regras

Se você encontrar um falso positivo ou gostaria de propor uma nova ideia de regra de detecção, mas não tem tempo para criar uma, crie um novo issue no repositório GitHub selecionando um dos templates disponíveis.

💬 Comunidade

Junte-se à comunidade Sigma no Discord para discutir engenharia de detecção, fazer perguntas, compartilhar ideias e colaborar com outros profissionais. Também usamos o Discord para anúncios, como novos lançamentos e outras atualizações do projeto.

🌐 Recursos Oficiais

  • sigmahq.io — Site oficial do Sigma
  • SigmaHQ Blog — Blog oficial cobrindo engenharia de detecção, lançamentos de regras e atualizações do Sigma
  • Phoenix - Sigma Rule Intelligence Platform — Pesquise, analise e entenda regras Sigma mapeadas para MITRE ATT&CK

📚 Recursos & Leitura Adicional

  • Hack.lu 2017 Sigma - Generic Signatures for Log Events por Thomas Patzke
  • Sigma - Generic Signatures for SIEM Systems por Florian Roth
  • 50 Shades of Sigma por Florian Roth
  • Introducing Sigma Specification v2.0 por Nasreddine Bencherchali
  • SIGMA-Resources - Lista curada de recursos para aprender e entender regras Sigma
  • The Ultimate Guide to Sigma Rules por Graylog
  • Introduction to Sigma Rules por Intezer

Projetos ou Produtos que usam ou integram regras Sigma

  • AlphaSOC — Aproveita regras Sigma para aumentar a cobertura em todas as fontes de log suportadas
  • alterix — Converte regras Sigma para a linguagem de consulta do SIEM da CRYPTTECH
  • AttackIQ — Regras Sigma integradas na plataforma AttackIQ, e SigmAIQ para conversão de regras Sigma e aplicativos LLM
  • Atomic Threat Coverage — Mapeia automaticamente regras Sigma para técnicas MITRE ATT&CK, testes Atomic Red Team e playbooks de resposta a incidentes (desde dezembro de 2018)
  • ATR (Agent Threat Rules) — Formato de regra de detecção de código aberto licenciado MIT para ameaças de segurança de agentes de IA (injeção de prompt, envenenamento de ferramentas, exfiltração de contexto). CLI de referência exporta regras ATR para formato Sigma via atr convert sigma.
  • AttackRuleMap — Mapeia simulações de ataque Atomic Red Team para regras de detecção Sigma de código aberto para avaliação de cobertura
  • Confluent Sigma — Regras Sigma suportadas por Kafka Streams
  • Detection Studio — Converta regras Sigma para qualquer SIEM suportado
  • Exeon.UEBA — Solução de Análise de Comportamento de Usuários e Entidades (UEBA) da Exeon que fornece um mecanismo de detecção Sigma integrado
  • IBM QRadar — Ingere nativamente regras Sigma para detecção em tempo real através do aplicativo YARA and Sigma Rules Manager
  • Joe Sandbox — Plataforma automatizada de análise de malware que aplica regras Sigma durante a execução em sandbox para detectar ameaças em logs comportamentais

📜 Mantenedores

  • Nasreddine Bencherchali (@nas_bench)
  • Florian Roth (@cyb3rops)
  • Christian Burkard (@phantinuss)
  • François Hubaut (@frack113)
  • Thomas Patzke (@blubbfiction)
  • Mohamed Ashraf (@X__Junior)
  • Swachchhanda Shrawan Poudel (@_swachchhanda_)

Créditos

Este projeto nunca teria chegado a este patamar sem a ajuda de centenas de colaboradores. Agradecimentos a todos os colaboradores passados e presentes pela sua ajuda.

Licenças

O conteúdo deste repositório é disponibilizado sob a Detection Rule License (DRL) 1.1.

Baixar ferramenta
  • LimaCharlie — Plataforma de SecOps na nuvem com suporte nativo a regras Sigma e conversão automática para seu formato de regra de Detecção e Resposta
  • MISP — Plataforma de compartilhamento de inteligência contra ameaças de código aberto com suporte nativo a regras Sigma (desde a versão 2.4.70, março de 2017)
  • Nextron's Aurora Agent — Agente EDR leve baseado em Sigma usando ETW para detecção em endpoint em tempo real
  • Nextron's THOR Scanner — Escaneie com regras Sigma em endpoints
  • RANK VASA — Plataforma de detecção de ameaças de rede baseada em IA que usa regras Sigma para identificar anomalias de segurança para MSSPs
  • Saeros — HIDS de código aberto para Windows e Active Directory com correspondência local de regras Sigma via ETW
  • Security Onion — Plataforma de monitoramento de segurança de rede de código aberto com detecção Sigma integrada e atualizações automáticas diárias de regras
  • Sekoia.io XDR — XDR suportando as linguagens de regras Sigma e Sigma Correlation
  • sigma2stix — Converte todo o conjunto de regras SigmaHQ em objetos STIX 2.1
  • SIΣGMA — Gerador consumível de SIEM que utiliza Sigma para conversão de consultas
  • SOC Prime — Marketplace de detecção de ameaças que hospeda regras Sigma da comunidade com tradução para mais de 25 plataformas SIEM, EDR e XDR
  • TA-Sigma-Searches — Aplicativo Splunk que fornece pesquisas salvas derivadas de regras Sigma convertidas
  • TimeSketch — Ferramenta colaborativa de análise de timeline forense de código aberto que usa regras Sigma para marcar e detectar eventos
  • VirusTotal — Sempre que uma amostra corresponde a qualquer regra Sigma de código aberto, as regras correspondentes são exibidas como parte do relatório do arquivo
  • ypsilon — Testes automatizados de casos de uso