Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pySigma — 用于解析 Sigma 规则并将其转换为查询(以及你能想象到的任何其他用途)的 Python 库。 | Kitploit
工具/GitHubGitHub/sigmahq/pysigma
防御工具脚本与自动化实用工具与框架入侵检测日志分析
GitHubsigmahq/pysigma

pySigma

用于解析 Sigma 规则并将其转换为查询(以及你能想象到的任何其他用途)的 Python 库。

查看仓库
581146511天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

pySigma

Tests Coverage Badge Status

pySigma 是一个将 Sigma 规则解析并转换为查询的 Python 库。它取代了传统 Sigma 工具链(sigmac),设计更为简洁,且几乎经过了全面测试。将规则转换为查询语言的后端,以及将规则转换到日志数据模型的处理管道,均被拆分到独立项目中,以保持 pySigma 本身精简且与厂商无关。请参阅下方相关项目部分以获取概览。

快速开始

要开始使用 pySigma,您需要 Python 3.10 或更高版本。使用您选择的 Python 包管理器进行安装。示例:

root@kitploit:~
pip install pysigma
pipenv install pysigma
poetry add pysigma

包含一些使用示例的文档可在此处找到。

为 pySigma 创建自己的后端

使用 pySigma 创建后端变得更加容易。我们建议使用“Cookie Cutter 模板”,并查看本 README 的“相关项目”部分中列出的现有后端。

pySigma Cookie Cutter 模板

特性

与一体化 sigmac 相比,pySigma 带来了许多附加功能以及一些变更。

sigma-cli 是 sigmac 在命令行转换方面的对等替代工具

修饰符

使用 sigma list modifiers

后端

使用 sigma plugin list --plugin-type backend

概览

转换概览

转换图

管道

转换图

更多详细信息已在文档中描述。

测试

pySigma 使用 pytest 作为测试框架。只需运行 pytest 即可运行所有测试。运行 pytest --cov=sigma 可获取覆盖率报告。

构建

要构建您自己的包,请运行 poetry build。

Lint 检查

要对代码进行 lint 检查,请运行 poetry run black。要检查 lint 错误,请运行 poetry run black --check。

该项目还使用 pre-commit,它由 poetry 作为开发依赖的一部分安装。克隆仓库并安装依赖后,运行 poetry run pre-commit install 可安装 git hooks。

贡献

欢迎提交 Pull Requests。请随时将任何问题/PR 作为讨论点提出。

Micah Babinski 撰写的这篇博客文章从开发者的角度解释了这一过程。

维护者

该项目目前由以下人员维护:

  • Thomas Patzke [email protected]
  • François Hubaut

相关项目

pySigma 并不是一个试图支持所有功能的单体库,而是仅包含核心功能。对目标查询语言和日志数据模型的支持由扩展 pySigma 的附加包提供:

  • sigma-cli:基于 pySigma 转换 Sigma 规则的命令行界面。
  • pySigma-backend-splunk
  • pySigma-pipeline-sysmon
  • pySigma-pipeline-crowdstrike
  • pySigma-backend-netwitness
  • pySigma-backend-panther

除非您选择的 Python 包管理器另有说明,否则所有包也可以从 PyPI 安装。

许可证

GNU 宽通用公共许可证 v2.1。详情请参阅位于此处的完整许可证文件。

下载工具