- Zoom-Webinar am 14.04.2022 von Peter Manev, OISF
- Erzeuge einen Alarm, wenn es eine Übereinstimmung zwischen DNS query und dataset gibt.
- Es können auch Transformations erfolgen, bspw. DNS query gegenüber einer md5 Blacklist prüfen.
- Das suricata-verify Repository enthält einige Beispiele zu Datasets.
- SELKS / Scirius sollten wir uns unbedingt anschauen.