文章
分类「Detection Engineering」· 共 2 篇

Detection Engineering··7 分钟
Sigma 规则进 CI/CD 之后:为什么自动化验证比转换更重要
从 Sigma 规则的 CI/CD 实践出发,分析检测工程中'转换成功'与'验证通过'之间的真实差距,给出可落地的流水线设计、回归测试策略和字段映射治理方案。
#Sigma#Detection Engineering#CI/CD

Detection Engineering··11 分钟
在内核拦截还是在用户态告警:Tetragon 与 Falco 的能力边界对比
从架构、事件源、策略 DSL、enforcement 路径到运维约束,逐项拆解 Tetragon 与 Falco 的真实能力边界,给出基于场景的选型判断和落地清单。
#detection-engineering#ebpf#tetragon