À propos du projet

Une plateforme de chasse aux menaces gouvernée qui transforme la télémétrie de sécurité en hypothèses alignées sur ATT&CK, plans de détection et workflows prêts pour le SIEM. Les fonctionnalités incluent la génération de requêtes basée sur LLM (Qwen3-8B), l'intégration MITRE ATT&CK, la validation des règles Sigma et la compatibilité avec le SIEM Splunk. L'architecture met l'accent sur des composants déterministes pour l'ancrage de la télémétrie, l'éligibilité à la détection et le triage par ML. Contient 540 règles Sigma validées, 697 techniques ATT&CK évaluées et 1 145 enregistrements canoniques. Destinée aux équipes SOC pour automatiser la détection des menaces avec des workflows pilotés par l'IA.