
Правила OpenIOC для облегчения поиска индикаторов компрометации
Этот репозиторий содержит правила OpenIOC для поиска индикаторов компрометации, связанных с уязвимостью удаленного выполнения кода Apache Log4j 2 (CVE-2021-44228).
Эти правила считаются поисковыми правилами, и поэтому эффективность обнаружения будет варьироваться в зависимости от организации. При настройке с учётом особенностей конкретной среды эти правила могут подходить для развертывания в качестве правил оповещения. Правила организованы в две категории:
Клиенты FireEye могут обратиться к сообществу FireEye (community.fireeye.com) за дополнительной информацией о том, как продукты FireEye обнаруживают эти угрозы.
Эти правила предоставляются сообществу бесплатно, без каких-либо гарантий.