
Сигнатуры и IoCs из публичных постов в блоге Volexity.
Этот репозиторий содержит IoCs, связанные с публичными статьями Volexity по threat intelligence.
Публичные статьи, связанные с этими IoCs, можно найти на сайте Volexity.
Ранее этот репозиторий также использовался для хранения инструментов, опубликованных Volexity. Теперь эти инструменты перенесены в отдельные репозитории для каждого инструмента, которые можно найти на странице Volexity на GitHub.
Они организованы по годам, и в пределах каждого года каждая папка соответствует конкретной статье.
Каждая статья примерно следует одной и той же структуре папок — некоторые файлы или папки могут отсутствовать, если для статьи нет соответствующих данных.
* YYYY-MM-DD - [Title]
* indicators.csv
* snort.rules
* yara.yar
* suricata.rules
* scripts
* foo.py
* attachments
* anything_else.txt
Все предоставленные правила подпадают под действие лицензии BSD с двумя пунктами, указанной в LICENSE.txt