DetectFlow — open source-инструмент от SOC Prime, предназначенный для автоматизации процессов Detection Engineering. Он помогает создавать, тестировать и поддерживать правила обнаружения угроз для SIEM, EDR и других систем мониторинга безопасности.
DetectFlow помогает выстроить pipeline создания detection-правил.
Типичный процесс может выглядеть так:
Такой workflow позволяет SOC-командам быстрее внедрять новые детекты и уменьшать количество ошибок.
Клонирование репозитория и запуск
git clone https://github.com/socprime/detectflow-one-click-local-deployment.git
cd detectflow-one-click-local-deployment
chmod +x deploy-detectflow-minikube.sh
./deploy-detectflow-minikube.sh
После запуска можно создавать и тестировать detection-правила в рамках workflow.
#soc #detectionengineering #sigma #threathunting #security #tool
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🔥7👍6