Tag: Rule Digest

Resumen de Reglas: Seguridad de Servidores Web y Detección de Troyanos
Resumen de Reglas: Seguridad de Servidores Web y Detección de Troyanos

Continuamos llamando su atención sobre las reglas cuyas capacidades van más allá del contenido de detección más común que analiza los registros de Sysmon. Hoy en nuestro resumen hay dos reglas para detectar ataques a Servidores Web, una continuación de una serie de reglas (1, 2) para descubrir rastros de ataques del grupo de hackers […]

Read More
Resumen de Reglas. APT y Malware: Contenidos Publicados Esta Semana
Resumen de Reglas. APT y Malware: Contenidos Publicados Esta Semana

Esta semana, las reglas para detectar malware y actividad de APT de parte de nuestro equipo y de los participantes del Programa de Recompensas de Amenazas en SOC Prime fueron el centro de atención. En los resúmenes, intentamos llamar su atención sobre reglas interesantes publicadas durante la semana pasada.   APT StrongPity por Ariel Millahuel […]

Read More
Resumen de Reglas: Contenido Actualizado para Detectar Troyanos y Ransomware
Resumen de Reglas: Contenido Actualizado para Detectar Troyanos y Ransomware

SOC Prime te presenta un pequeño resumen de las últimas reglas comunitarias desarrolladas por los participantes del Programa de Recompensas de Amenazas (https://my.socprime.com/en/tdm-developers). El resumen incluye 5 reglas que ayudan a detectar troyanos y el ransomware Hidden Tear. En el futuro, continuaremos publicando estas selecciones de contenido para detectar actores de amenazas específicos o exploits […]

Read More