️Sigma
Sigma adalah format deteksi berbasis YAML generik yang memungkinkan penulisan aturan deteksi keamanan dalam satu format dan dikonversi ke berbagai bahasa query SIEM. Dikembangkan sebagai solusi untuk standardisasi deteksi, Sigma memfasilitasi berbagi aturan, kolaborasi komunitas, dan otomatisasi deployment deteksi.
️YARA
YARA (Yet Another Recursive/Ridiculous Acronym) adalah alat pattern matching yang digunakan untuk mengidentifikasi dan mengklasifikasikan malware berdasarkan pola biner atau teks dalam file. Dikembangkan oleh VirusTotal, YARA menjadi standar de facto dalam malware analysis, threat hunting, dan incident response.
️Detection Rules
Detection rules adalah fondasi operasi keamanan siber yang memungkinkan organisasi mengidentifikasi aktivitas mencurigakan secara otomatis. Pengelolaan rule yang efektif membutuhkan pendekatan sistematis yang mencakup seluruh lifecycle, jaminan kualitas, pengujian, dan kolaborasi.