Об этом проекте
Управляемая платформа охоты на угрозы, преобразующая телеметрию безопасности в гипотезы, согласованные с ATT&CK, планы обнаружения и готовые к работе в SIEM рабочие процессы. Возможности включают генерацию запросов на основе LLM (Qwen3-8B), интеграцию с MITRE ATT&CK, валидацию правил Sigma и совместимость с Splunk SIEM. Архитектура делает акцент на детерминированных компонентах для привязки телеметрии, определения пригодности обнаружения и машинной сортировки. Содержит 540 проверенных правил Sigma, 697 оценённых техник ATT&CK и 1 145 канонических записей. Предназначена для SOC-команд с целью автоматизации обнаружения угроз с помощью рабочих процессов на основе ИИ.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.