Sobre o projeto

Uma plataforma governada de caça a ameaças que transforma telemetria de segurança em hipóteses alinhadas ao ATT&CK, planos de detecção e fluxos de trabalho prontos para SIEM. Os recursos incluem geração de consultas baseada em LLM (Qwen3-8B), integração com MITRE ATT&CK, validação de regras Sigma e compatibilidade com Splunk SIEM. A arquitetura enfatiza componentes determinísticos para fundamentação de telemetria, elegibilidade de detecção e triagem por ML. Contém 540 regras Sigma validadas, 697 técnicas ATT&CK avaliadas e 1.145 registros canônicos. Destinada a equipes SOC para automatizar a detecção de ameaças com fluxos de trabalho orientados por IA.