Tag: Sigma to SentinelOne

De Sigma a SentinelOne: Detección de acceso a contraseñas mediante Notepad con Uncoder AI
De Sigma a SentinelOne: Detección de acceso a contraseñas mediante Notepad con Uncoder AI

Cómo Funciona La regla Sigma mostrada está diseñada para detectar Notepad abriendo archivos con nombres que sugieren almacenamiento de contraseñas, lo cual puede indicar acceso no autorizado a credenciales o comportamiento sospechoso en sistemas Windows. Panel Izquierdo – Regla Sigma: Busca eventos de creación de procesos donde: El proceso padre es explorer.exe El proceso hijo […]

Read More