Tag: Splunk SPL

Detección de Amenazas de Syscall en Linux en Splunk con Uncoder AI
Detección de Amenazas de Syscall en Linux en Splunk con Uncoder AI

Cómo Funciona La lógica de detección aquí se construye en torno a la supervisión uso del mknod syscall, que rara vez se usa en flujos de trabajo legítimos, pero puede ser explotado por atacantes para: Crear dispositivos de bloque o caracteres falsos Interactuar con interfaces del kernel Eludir controles de sistemas de archivos o establecer […]

Read More