Sign inSign up

jonesckevin/querycast

By jonesckevin

•Updated 2 months ago

Offline - SIEM Query Converter Web UI

Image
0

283

jonesckevin/querycast repository overview

⁠QueryCast — Universal SIEM Query Translator

Fast offline web tool to convert Sigma rules and SIEM queries across multiple SIEM platforms and EDR tools.

Example

⁠Features

FeatureDescription
Sigma Rule ConversionConvert Sigma rules to various SIEM query languages (Splunk SPL, Elastic EQL)
Query TranslationTranslate queries between different SIEM platforms
Batch IOC ConversionConvert lists of IOCs (IPs, domains, hashes) into SIEM-specific query formats
Offline FunctionalityFully client-side, no server required
DockerizedEasy deployment with Docker
ExtensibleModular architecture for adding new conversion operators
User-Friendly UIClean interface for quick conversions
Syntax HighlightingOutput is highlighted for better readability
Export OptionsSave converted queries in various formats (TXT, JSON, etc.)
Ai Assisted SuggestionsOnline or Custom Offline LLM support for query optimization.

⁠Quick Start

  1. Clone or download the project:

    git clone github.com/jonesckevin/QueryCast
    cd QueryCast
    
  2. Open index.html in your browser:

    # Linux
    xdg-open index.html
    
    # Windows
    start index.html
    

    Or use a local server:

    npx http-server -p 80 -o
    
  3. Start converting!

    • Paste a Sigma rule, query, or IOC
    • Choose a conversion operator (e.g., "Splunk SPL")
    • Get instant output
⁠Docker Compose
docker-compose up --build
⁠Docker Run
docker build -t querycast:latest .
docker run -d -p 4007:80 --name querycast querycast:latest
⁠Docker Hub Pull
docker pull jonesckevin/querycast:latest
docker run -d -p 4007:80 --name querycast jonesckevin/querycast:latest

Then open http://localhost:4007⁠.

Tag summary

Content type

Image

Digest

sha256:bcf70e9fd…

Size

25.4 MB

Last updated

2 months ago

docker pull jonesckevin/querycast