Sigma Rules
generalDéfinition
Standard ouvert de description de règles de détection pour les SIEM, format générique, portable et partageable pour décrire des comportements suspects dans les logs.
Format et structure
Écrites en YAML, les règles Sigma contiennent un titre, une description, le niveau de sévérité, les tags MITRE ATT&CK, la source de log ciblée et les conditions de détection. Les convertisseurs (pySigma) génèrent des requêtes natives pour chaque SIEM (SPL, KQL, Lucene).
Écosystème
Un dépôt communautaire de plus de 3 000 règles couvre les techniques MITRE ATT&CK courantes. Le standard facilite le partage entre organisations et CERT, la migration entre SIEM, et l'évaluation de la couverture de détection.
Detection-as-Code
L'approche Detection-as-Code intègre les règles Sigma dans des pipelines CI/CD pour versionner, tester et déployer automatiquement les détections. En 2026, Sigma s'est imposé comme la lingua franca du detection engineering utilisée mondialement.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis