Tag: Sigma to SentinelOne

Von Sigma zu SentinelOne: Passwortzugriff über Notepad mit Uncoder AI erkennen
Von Sigma zu SentinelOne: Passwortzugriff über Notepad mit Uncoder AI erkennen

So funktioniert es Die angezeigte Sigma-Regel ist darauf ausgelegt, zu erkennen Notepad, das Dateien öffnet, deren Namen auf Passwortspeicherung hindeuten, was auf unbefugten Zugriff auf Anmeldedaten oder verdächtiges Verhalten auf Windows-Systemen hinweisen kann. Linkes Panel – Sigma-Regel: Sucht nach Erstellungsvorgängen von Prozessen, bei denen: Der übergeordnete Prozess ist explorer.exe Der untergeordnete Prozess ist notepad.exe Befehlszeile […]

Read More