AcademyServidores MCPDesarrollo

RSigma

Equipos de seguridad e ingeniería de detección que escriben y mantienen reglas Sigma y quieren probarlas con eventos de log desde un asistente de IA.

  • Recomendadonuestra valoración
  • 165estrellas en GitHub
  • MITlicencia
  • hace 2 díasúltima actualización

Úsalo ahora

git clone https://github.com/timescale/rsigma.git
README.md

Cargando el archivo...

Qué hace

Un servidor MCP para trabajar con reglas de detección Sigma. Permite redactar, revisar, validar y convertir reglas, evaluar y explicar detecciones sobre eventos de log e inspeccionar el estado de las correlaciones. Forma parte del conjunto de herramientas RSigma para ingeniería de detección.

Casos de uso

  1. 01Revisar y validar una regla Sigma nueva
  2. 02Convertir una regla Sigma a otro formato de consulta
  3. 03Comprobar por qué una regla coincidió o no con un evento

Preguntas sobre
RSigma.

¿Para qué sirve RSigma?

Equipos de seguridad e ingeniería de detección que escriben y mantienen reglas Sigma y quieren probarlas con eventos de log desde un asistente de IA. Un servidor MCP para trabajar con reglas de detección Sigma. Permite redactar, revisar, validar y convertir reglas, evaluar y explicar detecciones sobre eventos de log e inspeccionar el estado de las correlaciones. Forma parte del conjunto de herramientas RSigma para ingeniería de detección.

¿Cómo instalo RSigma?

Ejecuta en tu terminal: git clone https://github.com/timescale/rsigma.git

¿RSigma es de código abierto?

Sí. El código está publicado en GitHub (timescale/rsigma) con licencia MIT.

¿Es seguro usar RSigma?

Superó nuestro análisis automático de robo de credenciales, instrucciones ocultas y comandos de instalación peligrosos. Software de código abierto de terceros. Sabemos AI no lo mantiene. Revisa el código y los permisos antes de conectarlo a datos de la empresa.