Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pySigma — Python-библиотека для парсинга и преобразования правил Sigma в запросы (и всё остальное, что можно вообразить) | Kitploit
Инструменты/GitHubGitHub/sigmahq/pysigma
Оборонительные ИнструментыСкриптинг и автоматизацияУтилиты и фреймворкиОбнаружение ВторженийАнализ Журналов
GitHubsigmahq/pysigma

pySigma

Python-библиотека для парсинга и преобразования правил Sigma в запросы (и всё остальное, что можно вообразить)

Репозиторий
581146511 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

pySigma

Tests Coverage Badge Status

pySigma — это библиотека Python, которая разбирает правила Sigma и преобразует их в запросы. Она заменяет унаследованный инструментарий Sigma (sigmac), имеет гораздо более чистую архитектуру и почти полностью покрыта тестами. Бэкенды для поддержки преобразования в языки запросов и конвейеры обработки для трансформации правил под модели данных журналов вынесены в отдельные проекты, чтобы сам pySigma оставался лёгким и независимым от вендоров. Обзор см. в разделе Связанные проекты ниже.

Начало работы

Чтобы начать использовать pySigma, вам понадобится Python 3.10 или новее. Установите его с помощью вашего любимого менеджера пакетов Python. Примеры:

root@kitploit:~
pip install pysigma
pipenv install pysigma
poetry add pysigma

Документацию с примерами использования можно найти здесь.

Создание собственного бэкенда для pySigma

Создание бэкенда с pySigma стало гораздо проще. Мы рекомендуем использовать «Cookie Cutter Template» и изучить существующие бэкенды, перечисленные в разделе «Связанные проекты» этого README.

pySigma Cookie Cutter Template

Возможности

pySigma предоставляет ряд дополнительных возможностей по сравнению с монолитным sigmac, а также некоторые изменения.

sigma-cli является аналогом sigmac для преобразования из командной строки

Модификатор

используйте sigma list modifiers

Бэкенды

используйте sigma plugin list --plugin-type backend

Обзор

Обзор преобразования

Conversion Graph

Конвейеры

Conversion Graph

Более подробно описано в документации.

Тестирование

pySigma использует pytest в качестве фреймворка для тестирования. Просто запустите pytest, чтобы выполнить все тесты. Запустите pytest --cov=sigma, чтобы получить отчёт о покрытии.

Сборка

Чтобы собрать собственный пакет, выполните poetry build.

Линтинг

Чтобы прогнать линтер по коду, выполните poetry run black. Чтобы проверить наличие ошибок линтинга, выполните poetry run black --check.

Этот проект также использует pre-commit, который устанавливается poetry в составе dev-зависимостей. Чтобы установить git-хуки, после клонирования репозитория и установки зависимостей выполните poetry run pre-commit install.

Участие в разработке

Пул-реквесты приветствуются. Пожалуйста, не стесняйтесь открывать любые issues/PR в качестве тем для обсуждения.

В этом блог-посте Мика Бабински объясняет этот процесс с точки зрения разработчика.

Сопровождающие

В настоящее время проект сопровождают:

  • Thomas Patzke [email protected]
  • François Hubaut

Связанные проекты

pySigma — не монолитная библиотека, пытающаяся поддерживать всё подряд, а ядро. Поддержка целевых языков запросов и моделей данных журналов обеспечивается дополнительными пакетами, расширяющими pySigma:

  • sigma-cli: интерфейс командной строки для преобразования правил Sigma на основе pySigma.
  • pySigma-backend-splunk
  • pySigma-pipeline-sysmon
  • pySigma-pipeline-crowdstrike
  • pySigma-backend-netwitness
  • pySigma-backend-panther

Все пакеты также можно установить из PyPI, если иное не указано выбранным вами менеджером пакетов Python.

Лицензия

GNU Lesser General Public License v2.1. Подробности см. в полном тексте лицензии здесь.

Скачать инструмент