-
此存储库中包含一组可在“漏洞利用防护”策略中直接与McAfee Endpoint Security配合使用的规则样本,即ExpertRules
资源介绍
专家规则
此存储库在“漏洞利用防护”策略中包含可与McAfee Endpoint Security一起使用的规则集。 规则分为两个主要组:
1. MCAFEE-包含由McAfee编写或源自社区编写的专家规则的规则。 考虑到规则的目的,它包含不同类别的专家规则。 MCAFEE下GENERIC_RULES文件夹中的所有规则都可以视为学习示例。 -这些专家规则以其当前形式进行了语法,功能验证,并且在一组选定的平台上执行了有限的质量检查。 通常会记录规则,以提供有关测试环境的详细信息,技术链接,限制(如果有)等。客户可以进一步自定义这些模板规则以适合其环境。
2.社区-包含专家规则社区创作的规则-专家规则社区由McAfee Endpoint Security产品的外部贡献者组成,涉及到编写Exploit Prevention专家规则。 其中包括Blue Teamer,客户,安全专业人员,SOC