Sigma Rule Library

Log source category

dns log source Sigma rules

11 Sigma detection rules in the library use the dns log source. The dns category groups related telemetry so you can find detections that consume the same events. Open a rule to read its detection logic, MITRE ATT&CK mapping and original YAML.

11 rules

Severity