awesome-repositories.com
Blog
MCP
awesome-repositories.com

Descubre los mejores repositorios open-source con nuestra búsqueda potenciada por IA.

ExplorarBúsquedas curadasAlternativas open-sourceSoftware autohospedableBlogMapa del sitio
ProyectoServidor MCPAcerca deCómo clasificamosPrensa
Aviso legalPrivacidadTérminos
© 2026 Bringes Technology SRL·VAT RO45896025·hello@awesome-repositories.com
·

6 repositorios

Awesome GitHub RepositoriesDetection Rules and Analytics

Repositories of detection logic, signatures, and analytic queries.

Explore 6 awesome GitHub repositories matching part of an awesome list · Detection Rules and Analytics. Refine with filters or upvote what's useful.

Awesome Detection Rules and Analytics GitHub Repositories

Encuentra los mejores repositorios con IA.Buscaremos los repositorios que mejor coincidan usando IA.
  • sigmahq/sigmaAvatar de SigmaHQ

    SigmaHQ/sigma

    10,136Ver en GitHub↗

    Sigma is a suite of tools for defining generic log signatures and translating them for multiple backends. It provides a structured way to define malicious behavior and detection logic independently of any specific backend technology, acting as a translation engine that maps generic event fields and correlation logic to the proprietary query languages of security data lakes and SIEM platforms. The project features a plugin-based multi-backend query generator that exports security detections into various database and log management formats. It also includes a threat framework mapping tool that

    Generic signature format for SIEM systems.

    Pythonelasticsearchidslogging
    Ver en GitHub↗10,136
  • otrf/threathunter-playbookAvatar de OTRF

    OTRF/ThreatHunter-Playbook

    4,591Ver en GitHub↗

    ThreatHunter-Playbook es un framework de playbooks de búsqueda de amenazas y un flujo de trabajo de ingeniería de detección diseñado para estandarizar el ciclo de vida de la detección de seguridad. Funciona como un repositorio impulsado por la comunidad para tácticas de adversarios y lógica de detección, utilizando notebooks interactivos para combinar documentación técnica con análisis ejecutables. El proyecto proporciona una suite de validación para probar hipótesis de seguridad contra conjuntos de datos de telemetría pregrabados. Esto asegura que la lógica de detección se verifique en entornos locales o en la nube antes de ser desplegada en producción. El framework cubre la ingeniería de detección de seguridad, la estandarización de la búsqueda de amenazas y la formalización de la planificación de la búsqueda. Utiliza plantillas estructuradas y modelado basado en componentes para guiar el proceso desde la hipótesis inicial hasta la validación final.

    Community project for sharing detection logic and tradecraft.

    Pythondfirhunterhunting
    Ver en GitHub↗4,591
  • elastic/detection-rulesAvatar de elastic

    elastic/detection-rules

    2,508Ver en GitHub↗

    This project is a detection-as-code framework providing a library of security monitoring rules and predefined detection content for Elasticsearch data indices. It serves as a threat detection rule library designed to identify malicious activity and attack patterns across diverse data streams in cloud and on-premises environments. The framework implements a detection engineering workflow where rules are defined in YAML and managed as versioned code. It includes a set of command-line utilities for automated rule deployment, metadata searching, and template generation, supported by a Python-base

    Collection of detection rules for security monitoring.

    Pythonthreat-detectionthreat-hunting
    Ver en GitHub↗2,508
  • chronicle/detection-rulesAvatar de chronicle

    chronicle/detection-rules

    502Ver en GitHub↗

    This repository contains example YARA-L rules and dashboards for use within Google Security Operations (SecOps)

    YARA-L rules for cloud-based detection APIs.

    Python
    Ver en GitHub↗502
  • googlecloudplatform/security-analyticsG

    GoogleCloudPlatform/security-analytics

    0Ver en GitHub↗

    Community-driven audit and threat queries for cloud environments.

    Ver en GitHub↗0
  • sublime-security/sublime-rulesS

    sublime-security/sublime-rules

    0Ver en GitHub↗

    Detection and response rules for email threats.

    Ver en GitHub↗0
  1. Home
  2. Part of an Awesome List
  3. Databases & Data
  4. Detection Rules and Analytics