Tag: CrowdStrike Endpoint Search

Plattformübergreifende Regelübersetzung: Von Sigma zu CrowdStrike mit Uncoder AI
Plattformübergreifende Regelübersetzung: Von Sigma zu CrowdStrike mit Uncoder AI

So funktioniert es Uncoder AI nimmt strukturierte Erkennungsinhalte, die in Sigma, einem beliebten offenen Erkennungsregel-Format, geschrieben sind, und konvertiert sie automatisch in plattformspezifische Logik — in diesem Fall CrowdStrike Endpoint-Suchsyntax. Die Sigma-Regel beschreibt eine Technik, bei der Deno (eine sichere JavaScript-Laufzeitumgebung) potenziell bösartige DLLs über HTTP(S) direkt in Verzeichnisse wie AppData or Users. Linke Seite […]

Read More