Skip to main content
GET

Authorizations

X-API-Key
string
header
required

API key in X-API-Key header

Query Parameters

type
enum<string>

Restrict to a single IOC type. Omit to generate a mixed-source rule pack.

Available options:
ipv4,
ipv6,
domain,
url,
md5,
sha1,
sha256
Example:

"domain"

confidence
enum<string>

Only emit rules for IOCs at this confidence level. Default emits all confidences.

Available options:
high,
medium,
low
Example:

"high"

since
string<date-time>

Generate rules for IOCs first seen after this ISO 8601 timestamp. Defaults to last 7 days.

Example:

"2026-05-10T00:00:00Z"

limit
integer
default:100

Maximum number of rules to generate (1–1000).

Required range: 1 <= x <= 1000
Example:

50

Response

Multi-document Sigma YAML — one rule per IOC, separated by ---. Save to a .yml file and drop into your SIEM rules repo.

The response is of type string.