Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-44228 — Правила OpenIOC для облегчения поиска индикаторов компрометации | Kitploit
Инструменты/GitHubGitHub/fireeye/cve-2021-44228
Управление индикаторами компрометации (IOC)Анализ уязвимостейФорензикаРазведка угрозРеагирование на ИнцидентыАнализ Журналов
GitHubfireeye/cve-2021-44228

CVE-2021-44228

Правила OpenIOC для облегчения поиска индикаторов компрометации

Репозиторий
37744 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обзор

Этот репозиторий содержит правила OpenIOC для поиска индикаторов компрометации, связанных с уязвимостью удаленного выполнения кода Apache Log4j 2 (CVE-2021-44228).

Эти правила считаются поисковыми правилами, и поэтому эффективность обнаружения будет варьироваться в зависимости от организации. При настройке с учётом особенностей конкретной среды эти правила могут подходить для развертывания в качестве правил оповещения. Правила организованы в две категории:

  • выполнение - IOC, содержащие доказательства того, что на системе ранее выполнялось что-то, что может быть связано с данной CVE, например подозрительные сетевые подключения, запросы URL, запуски процессов и запись файлов
  • присутствие - IOC, связанные с данной CVE, содержащие доказательства того, что на системе присутствует активный запущенный процесс или файл

Клиенты FireEye могут обратиться к сообществу FireEye (community.fireeye.com) за дополнительной информацией о том, как продукты FireEye обнаруживают эти угрозы.

Эти правила предоставляются сообществу бесплатно, без каких-либо гарантий.

Скачать инструмент