摘要:
我看了其所有的规则,都是单事件类的规则匹配,不含多事件的关联。官方文档里说了:Condition Syntax A condition is a boolean expression related to a single event ...单一事件。。。 规则清单:https://github.c 阅读全文
posted @ 2022-06-01 18:30
bonelee
阅读(315)
评论(0)
推荐(0)
摘要:
https://documentation.wazuh.com/current/user-manual/ruleset/ruleset-xml-syntax/rules.html 因为是继承自ossec,所以我们从其官方文档里看二者的差异。 Rules Syntax The Wazuh Rulese 阅读全文
posted @ 2022-06-01 18:15
bonelee
阅读(396)
评论(0)
推荐(0)
摘要:
检测规则: https://github.com/ossec/ossec-hids/blob/master/etc/rules/ 针对web安全里的,https://github.com/ossec/ossec-hids/blob/master/etc/rules/web_appsec_rules. 阅读全文
posted @ 2022-06-01 15:38
bonelee
阅读(235)
评论(0)
推荐(0)

浙公网安备 33010602011771号