mod reverse_shell;
mod remote_exec;
mod obfuscation;
mod destructive_rm;
mod sensitive_read;
mod cron_persistence;
mod bind_shell;
mod ssh_backdoor;
mod destructive_disk;
pub use reverse_shell::RuleBashTcpUdpReverseShell1;
pub use remote_exec::RuleRemoteExecution;
pub use obfuscation::RuleBashObfuscationEvidence;
pub use destructive_rm::RuleDestructiveRm;
pub use sensitive_read::RuleSensitiveFileRead;
pub use cron_persistence::RuleCronPersistence;
pub use bind_shell::RuleBindShell;
pub use ssh_backdoor::RuleSshBackdoor;
pub use destructive_disk::RuleDestructiveDisk;
use crate::security::detect::Rule;
use std::sync::Arc;
pub fn get_all_rules() -> Vec<Arc<dyn Rule>> {
vec![
Arc::new(RuleBashTcpUdpReverseShell1),
Arc::new(RuleRemoteExecution),
Arc::new(RuleBashObfuscationEvidence),
Arc::new(RuleDestructiveRm),
Arc::new(RuleSensitiveFileRead),
Arc::new(RuleCronPersistence),
Arc::new(RuleBindShell),
Arc::new(RuleSshBackdoor),
Arc::new(RuleDestructiveDisk),
]
}