<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:webfeeds="http://webfeeds.org/rss/1.0"><channel><title>CraftedSignal</title><link>https://craftedsignal.io/</link><description>SOC Control Plane for risk-scored detection work</description><generator>Hugo</generator><language>en</language><atom:link href="https://craftedsignal.io/index.xml" rel="self" type="application/rss+xml"/><image><url>https://craftedsignal.io/favicon-32x32.png</url><title>CraftedSignal</title><link>https://craftedsignal.io/</link><width>32</width><height>32</height></image><webfeeds:icon>https://craftedsignal.io/favicon.svg</webfeeds:icon><item><title>Getting Started</title><link>https://craftedsignal.io/docs/getting-started/</link><guid>https://craftedsignal.io/docs/getting-started/</guid><description>Install CraftedSignal (SaaS or self-hosted), connect your SIEM, import rules, add business context, work the Backlog, and deploy your first tested rule in minutes with csctl.</description></item><item><title>Without CraftedSignal</title><link>https://craftedsignal.io/compare/native-siem-rules/</link><guid>https://craftedsignal.io/compare/native-siem-rules/</guid><description>Compare CraftedSignal with the status quo: detection rules managed directly inside native SIEM consoles, scripts and ad hoc repositories.</description></item><item><title>Configuration</title><link>https://craftedsignal.io/docs/configuration/</link><guid>https://craftedsignal.io/docs/configuration/</guid><description>Complete YAML configuration reference for CraftedSignal covering HTTP, storage, security, Temporal, AI, email, logging and production hardening options.</description></item><item><title>CLI Reference</title><link>https://craftedsignal.io/docs/cli/</link><guid>https://craftedsignal.io/docs/cli/</guid><description>Full reference for csctl, the CraftedSignal CLI. Covers commands for init, validate, push, pull, sync, diff, library management, and CI/CD integration.</description></item><item><title>Rules</title><link>https://craftedsignal.io/docs/rules/</link><guid>https://craftedsignal.io/docs/rules/</guid><description>How detection rules are structured in CraftedSignal: metadata, MITRE ATT&amp;CK mapping, multi-platform implementations, lifecycle states, versioning, and dependencies.</description></item><item><title>Library</title><link>https://craftedsignal.io/docs/library/</link><guid>https://craftedsignal.io/docs/library/</guid><description>Reusable rule and hunt templates with tests, ATT&amp;CK mapping, runbooks, playbooks, comments, imports, and managed source repositories.</description></item><item><title>Testing</title><link>https://craftedsignal.io/docs/testing/</link><guid>https://craftedsignal.io/docs/testing/</guid><description>Test detection rules with positive, negative, and enrichment tests run against your live SIEM. Covers validation, CI/CD pipelines, and continuous monitoring.</description></item><item><title>Deployment &amp; Rollback</title><link>https://craftedsignal.io/docs/deployment/</link><guid>https://craftedsignal.io/docs/deployment/</guid><description>Deploy detection rules to Splunk, Sentinel, CrowdStrike, and Rapid7 with approval workflows, dry-run previews, atomic rollback, and drift detection.</description></item><item><title>Groups</title><link>https://craftedsignal.io/docs/groups/</link><guid>https://craftedsignal.io/docs/groups/</guid><description>Organize rules into deployable groups with targets, quality status, approval policy, batch deployment, CSV export, and health tracking.</description></item><item><title>Runbooks &amp; Playbooks</title><link>https://craftedsignal.io/docs/runbooks-playbooks/</link><guid>https://craftedsignal.io/docs/runbooks-playbooks/</guid><description>Attach Markdown runbooks and playbooks to rules, hunts, library entries, and threat briefs. Keep response steps synced with rule changes and generated drafts.</description></item><item><title>Threat Hunting</title><link>https://craftedsignal.io/docs/hunts/</link><guid>https://craftedsignal.io/docs/hunts/</guid><description>Hypothesis-driven hunts that fan out across every connected SIEM. Cluster results, verdict them in batch, attach runbooks and playbooks, and promote winning queries to tested Sigma detections with a full audit trail.</description></item><item><title>Health &amp; Analytics</title><link>https://craftedsignal.io/docs/health-analytics/</link><guid>https://craftedsignal.io/docs/health-analytics/</guid><description>Monitor detection health with MITRE ATT&amp;CK coverage heatmaps, noise budgets, signal-to-noise ratios, team workload metrics, MTTR and ROI tracking dashboards.</description></item><item><title>Risks</title><link>https://craftedsignal.io/docs/risks/</link><guid>https://craftedsignal.io/docs/risks/</guid><description>The Risk Ops Board turns each company attack path into a tracked risk with a state machine, priority score, and lifecycle audit trail. Hunt, accept residual, escalate, or schedule a re-hunt — the loop closes back into coverage.</description></item><item><title>Threat Modeling &amp; Risk Scoring</title><link>https://craftedsignal.io/docs/threat-model/</link><guid>https://craftedsignal.io/docs/threat-model/</guid><description>Model business services, declare attack paths, and score every MITRE technique by the exposure it represents to your organization. Accepted paths become tracked risks with a full lifecycle.</description></item><item><title>AI Assistance</title><link>https://craftedsignal.io/docs/ai/</link><guid>https://craftedsignal.io/docs/ai/</guid><description>AI-assisted detection engineering: rule generation, runbook and playbook drafts, translation linting, health insights, and autofix. Self-hosted via Ollama with full data privacy and human approval.</description></item><item><title>Threat Actors</title><link>https://craftedsignal.io/docs/threat-actors/</link><guid>https://craftedsignal.io/docs/threat-actors/</guid><description>A normalized catalog of threat groups linked to briefs, risks, detections, and hunts. Seeded from MITRE ATT&amp;CK and grown automatically by an LLM that adjudicates names from incoming intel.</description></item><item><title>Threat Feed</title><link>https://craftedsignal.io/docs/threat-feed/</link><guid>https://craftedsignal.io/docs/threat-feed/</guid><description>Curated threat briefs with Sigma rules, IOCs, runbooks, playbooks, MITRE mappings, affected products, and per-tenant relevance scoring. Briefs answer whether the threat affects you, whether you can see it, and whether you are covered.</description></item><item><title>D3FEND Defensive Coverage</title><link>https://craftedsignal.io/docs/dfend/</link><guid>https://craftedsignal.io/docs/dfend/</guid><description>MITRE D3FEND integration: how CraftedSignal maps your active detections to defensive techniques across the Detect, Harden, Isolate, Deceive, and Evict categories — and how gaps feed the hunt proposer.</description></item><item><title>Drift Detection</title><link>https://craftedsignal.io/docs/drift/</link><guid>https://craftedsignal.io/docs/drift/</guid><description>Every deployed rule is re-hashed on a schedule. Any out-of-band change in the SIEM is flagged, diffed, and queued for review.</description></item><item><title>Secure Detection Workflows</title><link>https://craftedsignal.io/docs/secure-workflows/</link><guid>https://craftedsignal.io/docs/secure-workflows/</guid><description>Secure detection workflows with mandatory validation, automated SIEM testing, approval gates, atomic rollback, drift detection, and breakglass emergency procedures.</description></item><item><title>Threat Intake</title><link>https://craftedsignal.io/docs/threat-intake/</link><guid>https://craftedsignal.io/docs/threat-intake/</guid><description>SOC triage queue for candidate threats from CTI, risk requests, Threats, and future exposure or vulnerability sources.</description></item><item><title>Approvals</title><link>https://craftedsignal.io/docs/approvals/</link><guid>https://craftedsignal.io/docs/approvals/</guid><description>Review rule changes before deployment with query diffs, metadata, tests, projected impact, noise budget context, multi-approver policy, and audit history.</description></item><item><title>Backlog</title><link>https://craftedsignal.io/docs/backlog/</link><guid>https://craftedsignal.io/docs/backlog/</guid><description>A single risk-scored work queue for threats, coverage gaps, missing telemetry, rule tuning, broken rules, tests, mappings, approvals, findings, and residual-risk decisions.</description></item><item><title>CraftedSignal vs Anvilogic</title><link>https://craftedsignal.io/compare/anvilogic/</link><guid>https://craftedsignal.io/compare/anvilogic/</guid><description>Compare CraftedSignal and Anvilogic for detection engineering, SOC automation workflows, evidence, deployment control and detection lifecycle governance.</description></item><item><title>Noise Budgets</title><link>https://craftedsignal.io/docs/noise-budgets/</link><guid>https://craftedsignal.io/docs/noise-budgets/</guid><description>Set daily alert budgets per team, service, or rule. Deploys that would blow the budget are held. Monitoring mode proves volume out before alerts reach analysts.</description></item><item><title>Risk Modeling</title><link>https://craftedsignal.io/solutions/risk-modeling/</link><guid>https://craftedsignal.io/solutions/risk-modeling/</guid><description>Turn business services, crown-jewel data, attack paths, threats and findings into risk-scored detection priorities your SOC can defend.</description></item><item><title>Roles &amp; Permissions</title><link>https://craftedsignal.io/docs/roles-permissions/</link><guid>https://craftedsignal.io/docs/roles-permissions/</guid><description>Role-based access control with Owner, Admin, User, and Viewer roles. Covers separation of duties, permission matrix, SSO/OIDC, passkey MFA, and instance claiming.</description></item><item><title>AI Quality</title><link>https://craftedsignal.io/docs/ai-quality/</link><guid>https://craftedsignal.io/docs/ai-quality/</guid><description>Track AI operation volume, first-pass rate, quality scores, retries, errors, hot rules, trends, and improvement proposals.</description></item><item><title>API Reference</title><link>https://craftedsignal.io/docs/api/</link><guid>https://craftedsignal.io/docs/api/</guid><description>CraftedSignal REST API reference for CI/CD integration: lint, test, deploy, rollback, approval workflows, health metrics, and rate limits by pricing tier.</description></item><item><title>Git-native Backups</title><link>https://craftedsignal.io/docs/git-backup/</link><guid>https://craftedsignal.io/docs/git-backup/</guid><description>Push every rule, version, and test to your Git repository on a schedule. Restore from any point, audit offline, or migrate environments without touching the SIEM.</description></item><item><title>Simulations</title><link>https://craftedsignal.io/docs/simulations/</link><guid>https://craftedsignal.io/docs/simulations/</guid><description>Run attack simulations from the CLI, report results to the platform, correlate detections, bind scenarios to rules, and track simulated coverage gaps.</description></item><item><title>Air-gapped Mode</title><link>https://craftedsignal.io/docs/airgapped/</link><guid>https://craftedsignal.io/docs/airgapped/</guid><description>Run the platform with all outbound network access blocked, including DNS. For regulated and isolated environments where the platform must not reach the internet.</description></item><item><title>Platform Guides</title><link>https://craftedsignal.io/docs/platforms/</link><guid>https://craftedsignal.io/docs/platforms/</guid><description>Platform integration guides for Splunk (SPL), Microsoft Sentinel (KQL), CrowdStrike (IOA), and Rapid7 InsightIDR (LEQL) with setup, credentials, and multi-SIEM deployment.</description></item><item><title>Security</title><link>https://craftedsignal.io/docs/security/</link><guid>https://craftedsignal.io/docs/security/</guid><description>CraftedSignal security architecture: data boundaries, AES-256 encryption with per-tenant keys, hardened GCP infrastructure, audit logging, SSO/MFA and supply-chain security.</description></item><item><title>Targets &amp; Mappings</title><link>https://craftedsignal.io/docs/targets-mappings/</link><guid>https://craftedsignal.io/docs/targets-mappings/</guid><description>Connect SIEM targets, keep read-only or auto-sync settings, manage field mappings, log source mappings, and apply suggested overrides.</description></item><item><title>Cloud Sovereignty</title><link>https://craftedsignal.io/docs/cloud-sovereignty/</link><guid>https://craftedsignal.io/docs/cloud-sovereignty/</guid><description>Cloud sovereignty options for CraftedSignal: secured SaaS, customer-controlled keys, Confidential Space attestation, encrypted memory, private cloud and fully air-gapped deployments.</description></item><item><title>Pricing &amp; Limits</title><link>https://craftedsignal.io/docs/pricing/</link><guid>https://craftedsignal.io/docs/pricing/</guid><description>Compare CraftedSignal pricing tiers: Free, Professional, Enterprise, and Unlimited. See rule limits, SIEM connections, API quotas, and self-hosted licensing.</description></item><item><title>CraftedSignal vs CardinalOps</title><link>https://craftedsignal.io/compare/cardinalops/</link><guid>https://craftedsignal.io/compare/cardinalops/</guid><description>Compare CraftedSignal and CardinalOps for detection posture management, ATT&amp;CK coverage, detection health, approvals, deployment and evidence.</description></item><item><title>Threat Intelligence</title><link>https://craftedsignal.io/solutions/threat-intelligence/</link><guid>https://craftedsignal.io/solutions/threat-intelligence/</guid><description>Convert threat briefs, IOCs, Sigma rules, CVEs and ethical hack findings into risk-scored Backlog work, hunts and detections.</description></item><item><title>CraftedSignal vs Cymulate</title><link>https://craftedsignal.io/compare/cymulate/</link><guid>https://craftedsignal.io/compare/cymulate/</guid><description>Compare CraftedSignal and Cymulate for exposure validation, breach and attack simulation, detection engineering and operationalizing validation findings.</description></item><item><title>Threat Hunting</title><link>https://craftedsignal.io/solutions/threat-hunting/</link><guid>https://craftedsignal.io/solutions/threat-hunting/</guid><description>Run hypothesis-driven hunts across SIEMs, cluster the hits, verdict the result and promote what works.</description></item><item><title>CraftedSignal vs Picus</title><link>https://craftedsignal.io/compare/picus/</link><guid>https://craftedsignal.io/compare/picus/</guid><description>Compare CraftedSignal and Picus for exposure validation, breach and attack simulation, detection validation, remediation workflow and detection engineering evidence.</description></item><item><title>Detection Health</title><link>https://craftedsignal.io/solutions/detection-health/</link><guid>https://craftedsignal.io/solutions/detection-health/</guid><description>Catch dead rules, noisy rules, drift, failing tests, missing telemetry and weak mappings before they become blind spots.</description></item><item><title>CraftedSignal vs AttackIQ</title><link>https://craftedsignal.io/compare/attackiq/</link><guid>https://craftedsignal.io/compare/attackiq/</guid><description>Compare CraftedSignal and AttackIQ for breach and attack simulation, security control validation, detection engineering remediation and detection evidence.</description></item><item><title>Detection Workflows</title><link>https://craftedsignal.io/solutions/detection-workflows/</link><guid>https://craftedsignal.io/solutions/detection-workflows/</guid><description>Write, test, approve, deploy, and roll back detections with the same discipline teams expect from software delivery.</description></item><item><title>CraftedSignal vs SOC Prime</title><link>https://craftedsignal.io/compare/soc-prime/</link><guid>https://craftedsignal.io/compare/soc-prime/</guid><description>Compare CraftedSignal and SOC Prime for detection content, Sigma rules, AI-assisted authoring, threat intelligence, governance, deployment and evidence.</description></item><item><title>Platform Operations</title><link>https://craftedsignal.io/solutions/platform-operations/</link><guid>https://craftedsignal.io/solutions/platform-operations/</guid><description>Run CraftedSignal as SaaS, self-hosted, or air-gapped with hardened GCP infrastructure, multi-tenant controls, APIs, CLI, SSO, and optional local generation.</description></item><item><title>CraftedSignal vs Panther</title><link>https://craftedsignal.io/compare/panther/</link><guid>https://craftedsignal.io/compare/panther/</guid><description>Compare CraftedSignal and Panther for modern SIEM workflows, detection-as-code, investigation, log analytics, deployment control and detection governance.</description></item><item><title>CraftedSignal vs SnapAttack</title><link>https://craftedsignal.io/compare/snapattack/</link><guid>https://craftedsignal.io/compare/snapattack/</guid><description>Compare CraftedSignal and SnapAttack for threat-informed detection engineering, adversary emulation, detection content, validation, deployment governance and evidence.</description></item><item><title>CraftedSignal vs Elastic Security</title><link>https://craftedsignal.io/compare/elastic-security/</link><guid>https://craftedsignal.io/compare/elastic-security/</guid><description>Compare CraftedSignal and Elastic Security for SIEM modernization, detection content, detection engineering governance, deployment control and evidence.</description></item><item><title>For CISOs &amp; Compliance</title><link>https://craftedsignal.io/for/cisos/</link><guid>https://craftedsignal.io/for/cisos/</guid><description>Runtime detection risk, audit trails, governed generation, cloud sovereignty options, KMS-backed encryption and deployable SaaS, private-cloud or air-gapped models.</description></item><item><title>For Detection Engineers</title><link>https://craftedsignal.io/for/detection-engineers/</link><guid>https://craftedsignal.io/for/detection-engineers/</guid><description>Built for engineers who treat detections as code</description></item><item><title>For In-House SOC Teams</title><link>https://craftedsignal.io/for/in-house-soc/</link><guid>https://craftedsignal.io/for/in-house-soc/</guid><description>Ship governed detections without breaking prod</description></item><item><title>For MSSPs &amp; MDRs</title><link>https://craftedsignal.io/for/mssps/</link><guid>https://craftedsignal.io/for/mssps/</guid><description>Multi-tenant detection rollouts with guardrails and delegated control</description></item><item><title>For Regulated EU Orgs</title><link>https://craftedsignal.io/for/regulated-eu/</link><guid>https://craftedsignal.io/for/regulated-eu/</guid><description>Audit-ready detection governance with EU-first deployment choices</description></item><item><title>For SOC Leaders</title><link>https://craftedsignal.io/for/soc-leaders/</link><guid>https://craftedsignal.io/for/soc-leaders/</guid><description>Ship detections with confidence. Rollback in seconds.</description></item><item><title>Privacy Policy</title><link>https://craftedsignal.io/privacy/</link><guid>https://craftedsignal.io/privacy/</guid><description>How CraftedSignal handles your data.</description></item><item><title>Terms of Service</title><link>https://craftedsignal.io/terms/</link><guid>https://craftedsignal.io/terms/</guid><description>Terms governing your use of CraftedSignal.</description></item><item><title>Trust</title><link>https://craftedsignal.io/trust/</link><guid>https://craftedsignal.io/trust/</guid><description>Why you can trust CraftedSignal: raw logs stay in your SIEM, derived detection statistics are stored in CraftedSignal, AES-256 per-tenant encryption, hardened GCP infrastructure, immutable audit trails, independent security testing, SBOMs, signed artifacts and SaaS, self-hosted, or air-gapped deployment.</description></item></channel></rss>