Yamato-Security / hayabusa-rules

Curated Windows event log Sigma rules used in Hayabusa and Velociraptor.
Other
135 stars 23 forks source link

test_files側のルールの記載がSIGMAになっているのでTestに変更する。 #32

Closed hitenkoku closed 2 years ago

hitenkoku commented 2 years ago

test_files側のルールの記載がSIGMAになっているのでTestに変更する。

テストルールがUpdated SIGMA rules count: 23の"SIGMA"ルールになっていますが「Test」に変えることはできますか?

Originally posted by @YamatoSecurity in https://github.com/Yamato-Security/hayabusa/issues/452#issuecomment-1072816547

hitenkoku commented 2 years ago

@YamatoSecurity 一応対象となっているファイルはtools/sigmacにおけるtest_rulesを変換した際の期待する変換を指しているのである意味ruletypeが「SIGMA」は正しいものになりますが、これを「TEST」にしてしまってよいのでしょうか?

YamatoSecurity commented 2 years ago

そうですね。元々Sigmaルールではありますが、ダウンロードする時に実際に使うSigmaルールと区別したいです。

hitenkoku commented 2 years ago

こちらは対応は完了していてdevelopブランチ側には入っていますが、まだmainブランチに入っていません

YamatoSecurity commented 2 years ago

Closed by https://github.com/Yamato-Security/hayabusa-rules/pull/33