> ## Documentation Index
> Fetch the complete documentation index at: https://rootea.es/llms.txt
> Use this file to discover all available pages before exploring further.

# Sigma rules

> Lenguaje YAML genérico para reglas SIEM, portable entre Splunk, Sentinel, ELK.

# Sigma rules

<p className="glossary-answer">Lenguaje YAML genérico para reglas SIEM, portable entre Splunk, Sentinel, ELK.</p>

**Categoría:** [Defensa](/glosario)

🎯 **Trinchera** — Lenguaje YAML genérico para reglas SIEM,
portable entre Splunk, Sentinel, ELK. Repo
[SigmaHQ](https://github.com/SigmaHQ/sigma) tiene miles de reglas
mantenidas por la comunidad.

🔗 **Uso** — Convertir Sigma → consulta SIEM con `sigma-cli` o
`uncoder.io`. Suite de detección base = SigmaHQ + reglas
propias del entorno.

⚠️ **Falso amigo** — Reglas demasiado genéricas → ruido masivo;
demasiado específicas → bypass trivial.

🛡️ **Best practice** — Tier las reglas (high-confidence /
medium / hunting), purple team validar cada Sigma con
emulación en el ambiente.

***

← [Volver al glosario completo](/glosario)

<script type="application/ld+json">
  {`{"@context":"https://schema.org","@type":"DefinedTerm","name":"Sigma rules","description":"Lenguaje YAML genérico para reglas SIEM, portable entre Splunk, Sentinel, ELK.","inDefinedTermSet":{"@type":"DefinedTermSet","name":"Glosario táctico de pentesting","url":"https://rootea.es/glosario"},"url":"https://rootea.es/glosario/sigma-rules"}`}
</script>

<script type="application/ld+json">
  {`{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Inicio","item":"https://rootea.es"},{"@type":"ListItem","position":2,"name":"Glosario táctico","item":"https://rootea.es/glosario"},{"@type":"ListItem","position":3,"name":"Sigma rules","item":"https://rootea.es/glosario/sigma-rules"}]}`}
</script>

*Última actualización: 2026-06-11*
