list_by_logsource
Filter Sigma detection rules by logsource category, product, or service to locate relevant detections for your environment.
Instructions
Filter Sigma detection rules by logsource category, product, or service (e.g., product=windows, category=process_creation, service=sysmon).
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| limit | No | Maximum results (default: 50) | |
| product | No | Log source product (e.g., windows, linux, aws, azure) | |
| service | No | Log source service (e.g., sysmon, security, system, powershell) | |
| category | No | Log source category (e.g., process_creation, network_connection, registry_event) |