Ваш коллега молодец, но вот вопрос. А будет ли когда нибудь поддержка sigma <—>mpsiem
Да не просто молодец, а красава! Только теперь нужно ещё большим числом русскоязычного комьюнити поддержать приближающийся спринт №2 OSCD. https://oscd.community/index_ru.html
❓в чем это всё агрегировать? где вести бэклог и лучше автоматически добавлять информацию
Ну вот как бэклог, да. Я же не хейчу. Просто в отличие от других инициатив (atc, art) тут достижение цели шаринга готовых детектов мне кажется маловероятным. А тогда зачем этот dsl?
Ну вот как бэклог, да. Я же не хейчу. Просто в отличие от других инициатив (atc, art) тут достижение цели шаринга готовых детектов мне кажется маловероятным. А тогда зачем этот dsl?
Коллеги, подскажите, а можно как-то сравнить кусок поля из события с ячейкой табличного списка? Например, в событии полное имя до файла, а в списке только имя файла.
Коллеги, подскажите, а можно как-то сравнить кусок поля из события с ячейкой табличного списка? Например, в событии полное имя до файла, а в списке только имя файла.
Вырезать нужную часть (find_substr/regex/etc) и свести задачу к уже решённой?)