Tag: ArcSight

Guía de Reglas Sigma para ArcSight
Guía de Reglas Sigma para ArcSight

Introducción a Sigma Sigma, creado por Florian Roth y Thomas Patzke, es un proyecto de código abierto para crear un formato de firma genérico para sistemas SIEM. La analogía común es que Sigma es el equivalente en archivos de registro de lo que Snort es para IDS y lo que YARA es para la detección […]

Read More