## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FIREEYE-CVE-2021-44228
# Обзор
Этот репозиторий содержит правила OpenIOC для поиска индикаторов компрометации, связанных с уязвимостью удаленного выполнения кода Apache Log4j 2 (CVE-2021-44228).
Эти правила считаются поисковыми правилами, и поэтому эффективность обнаружения будет варьироваться в зависимости от организации. При настройке с учётом особенностей конкретной среды эти правила могут подходить для развертывания в качестве правил оповещения. Правила организованы в две категории:
* выполнение - IOC, содержащие доказательства того, что на системе _ранее выполнялось_ что-то, что может быть связано с данной CVE, например подозрительные сетевые подключения, запросы URL, запуски процессов и запись файлов
* присутствие - IOC, связанные с данной CVE, содержащие доказательства того, что на системе присутствует активный запущенный процесс или файл
Клиенты FireEye могут обратиться к сообществу FireEye (community.fireeye.com) за дополнительной информацией о том, как продукты FireEye обнаруживают эти угрозы.
Эти правила предоставляются сообществу бесплатно, без каких-либо гарантий.