// HERRAMIENTAS
Herramientas de Seguridad
⚒️ Sigma Forge
Todo el mundo traduce reglas hacia el SIEM. Esto hace el camino inverso: partes del evento que tienes delante en el log y sales con la regla escrita. Pega un evento real, marca lo que define el comportamiento malicioso y llévate la regla Sigma y su consulta en cinco dialectos.
1 · Log crudo→
2 · Campos→
3 · Regla Sigma→
4 · KQL / SPL / Lucene / EQL / Wazuh
Ejemplos:
¿Quieres comprobar si tu regla caza de verdad sin llenar de falsos positivos? Pruébala contra un flujo de logs en el Lab de Detección con Sigma.