Tag: KQL

Detección de Archivos Zip y Dominio C2 en Microsoft Sentinel a través de Uncoder AI
Detección de Archivos Zip y Dominio C2 en Microsoft Sentinel a través de Uncoder AI

Cómo Funciona Esta función de Uncoder AI genera una consulta de detección de KQL de amplio espectro para Microsoft Sentinel, basada en indicadores de CERT-UA#14045 (DarkCrystal RAT). La IA procesa un informe de amenazas y produce una consulta para buscar registros de cadenas como: «Розпорядження.zip» – un nombre de archivo en ucraniano sospechoso utilizado para […]

Read More