Files
blue-team-tools/README.md
T
Nguyen Xuan Vu 2da7f36e48 Update README.md
2019-11-28 04:31:04 -05:00

467 B

  1. Sửa host và API Token trong code: Đường dẫn "sigma/tools/sigma/backends/carbonblack.py" line 145. Sửa url = host CarbonBlack X-Auth-Token = API Token từ profile admin

  2. Chạy lệnh gọi chuyển rules lên watchlist qua API: cd /sigma/tools: python3 sigmac -t carbonblack -c carbonblack -r <rule directory> Example python3 sigmac -t carbonblack -c carbonblack -r ../rules/windows/process_creation