このプロジェクトについて

セキュリティテレメトリをATT&CKに整合した仮説、検出計画、SIEM対応ワークフローへ変換する、ガバナンスの効いた脅威ハンティングプラットフォーム。LLMベースのクエリ生成(Qwen3-8B)、MITRE ATT&CK統合、Sigmaルール検証、Splunk SIEM互換性などの機能を備える。アーキテクチャは、テレメトリのグラウンディング、検出適格性、MLトリアージにおいて決定的コンポーネントを重視している。540件の検証済みSigmaルール、697件のATT&CKテクニック評価、1,145件の正規化レコードを含む。SOCチームがAI駆動ワークフローで脅威検出を自動化することを目的としている。