SigmaルールによるSQLインジェクション検出の実践ガイド

Sigmaルールの概要 Sigmaは、ログデータに対する検知ルールを汎用的な形式で記述できるオープンなシグネチャフォーマットです。セキュリティコミュニティで検知手法を共有することを目的としており、YAML形式で記述されるため比較的容易に読み書きできます。アナリストや開発者は、Sigmaを使うことでさまざまな攻撃を検出するルールを標準化された形式で作成できます。 最 ...

8月19日 18:22 投稿