Herramientas de Seguridad

⚒️ Sigma Forge

Todo el mundo traduce reglas hacia el SIEM. Esto hace el camino inverso: partes del evento que tienes delante en el log y sales con la regla escrita. Pega un evento real, marca lo que define el comportamiento malicioso y llévate la regla Sigma y su consulta en cinco dialectos. ¿Qué registra un evento de Windows? Consulta la referencia de IDs de eventos. ¿Ya tienes una regla? Pásala por el linter de detecciones.

1 · Log crudo 2 · Campos 3 · Regla Sigma 4 · KQL / SPL / Lucene / EQL / Wazuh
Ejemplos:

¿Quieres comprobar si tu regla caza de verdad sin llenar de falsos positivos? Pruébala contra un flujo de logs en el Lab de Detección con Sigma.

Solo se transfiere la configuración seleccionada dentro de esta pestaña, durante un máximo de 10 minutos. No se envía el log al servidor. El banco usa ejemplos sintéticos y rechaza condiciones no soportadas.

Preguntas frecuentes

¿Qué hace Sigma Forge?
Convierte un log real en una regla de detección Sigma y la traduce a KQL, SPL, Lucene, EQL y Wazuh, lista para pegar en tu SIEM.
¿Qué es Sigma?
Un formato genérico de reglas de detección independiente del SIEM: escribes la regla una vez y la traduces a cada plataforma.
¿Se envía mi log a un servidor?
No, la conversión ocurre en tu navegador.