Tag: Uncoder AI

Inteligencia de Amenazas con IA
Inteligencia de Amenazas con IA

El rápido avance y la adopción generalizada de la inteligencia artificial generativa (GenAI) está reformulando el dominio de inteligencia sobre amenazas, allanando el camino hacia un futuro donde el análisis en tiempo real, el modelado predictivo y la respuesta automatizada a amenazas se conviertan en elementos integrales de las estrategias de defensa cibernética. Como lo […]

Read More
Detección de Amenazas de Syscall en Linux en Splunk con Uncoder AI
Detección de Amenazas de Syscall en Linux en Splunk con Uncoder AI

Cómo Funciona La lógica de detección aquí se construye en torno a la supervisión uso del mknod syscall, que rara vez se usa en flujos de trabajo legítimos, pero puede ser explotado por atacantes para: Crear dispositivos de bloque o caracteres falsos Interactuar con interfaces del kernel Eludir controles de sistemas de archivos o establecer […]

Read More
De Sigma a SentinelOne: Detección de acceso a contraseñas mediante Notepad con Uncoder AI
De Sigma a SentinelOne: Detección de acceso a contraseñas mediante Notepad con Uncoder AI

Cómo Funciona La regla Sigma mostrada está diseñada para detectar Notepad abriendo archivos con nombres que sugieren almacenamiento de contraseñas, lo cual puede indicar acceso no autorizado a credenciales o comportamiento sospechoso en sistemas Windows. Panel Izquierdo – Regla Sigma: Busca eventos de creación de procesos donde: El proceso padre es explorer.exe El proceso hijo […]

Read More
Convertir reglas Sigma DNS a Cortex XSIAM con Uncoder AI
Convertir reglas Sigma DNS a Cortex XSIAM con Uncoder AI

Cómo funciona Uncoder AI lee una regla Sigma diseñada para detectar consultas DNS a infraestructura maliciosa utilizada por el malware Katz Stealer, y la traduce instantáneamente al lenguaje nativo de Palo Alto Cortex XSIAM. Panel Izquierdo – Detección Sigma: Objetivo son consultas DNS a dominios específicos de Katz Stealer (por ejemplo, katz-panel.com , katzstealer.com) Utiliza […]

Read More
Detectar Amenazas DNS en Google SecOps: Conversión de Reglas de Katz Stealer con Uncoder AI
Detectar Amenazas DNS en Google SecOps: Conversión de Reglas de Katz Stealer con Uncoder AI

Cómo Funciona Esta función permite a los ingenieros de detección convertir sin problemas las reglas Sigma en Google SecOps Query Language (UDM). En la captura de pantalla, la regla Sigma original está diseñada para detectar consultas DNS a Katz Stealer dominios conocidos, una familia de malware asociada con la exfiltración de datos y actividades de […]

Read More
Traducción de Reglas Multiplataforma: De Sigma a CrowdStrike con Uncoder AI
Traducción de Reglas Multiplataforma: De Sigma a CrowdStrike con Uncoder AI

Cómo Funciona Uncoder AI toma contenido de detección estructurado escrito en Sigma, un formato popular de reglas de detección abierto, y lo convierte automáticamente en lógica específica de la plataforma — en este caso, sintaxis de Búsqueda de Endpoint de CrowdStrike. La regla de Sigma describe una técnica donde Deno (un entorno de ejecución de […]

Read More
Validación de IA para Consultas de Sentinel: KQL Más Inteligente con Uncoder AI
Validación de IA para Consultas de Sentinel: KQL Más Inteligente con Uncoder AI

Cómo Funciona Esta función de Uncoder AI analiza y valida automáticamente las consultas de detección escritas para Microsoft Sentinel usando el Lenguaje de Consulta Kusto (KQL). En este ejemplo, la entrada es una consulta con múltiples condiciones diseñada para identificar nombres de dominio vinculados a la campaña SmokeLoader (referencias CERT-UA mostradas). El panel izquierdo muestra […]

Read More
Inteligencia IOC a SecOps de Google: Conversión Automática con Uncoder AI
Inteligencia IOC a SecOps de Google: Conversión Automática con Uncoder AI

Cómo Funciona Esta función de Uncoder AI procesa informes de amenazas estructurados, como los que están en formato IOC (Indicadores de Compromiso), y los transforma automáticamente en lógica de detección accionable. La captura de pantalla ilustra: Panel Izquierdo: Un informe clásico de inteligencia de amenazas bajo la campaña “COOKBOX”, mostrando hashes extraídos, dominios, IPs, URLs, […]

Read More
Visualización de Actividad Maliciosa de Proxy curl en CrowdStrike con Uncoder AI
Visualización de Actividad Maliciosa de Proxy curl en CrowdStrike con Uncoder AI

Los adversarios con frecuencia reutilizan herramientas de confianza como curl.exe para tunelizar el tráfico a través de proxies SOCKS e incluso alcanzar dominios .onion . Ya sea para la exfiltración de datos o comunicación de comando y control, tal actividad a menudo pasa desapercibida, a menos que se esté detectando explícitamente. Esto es exactamente lo […]

Read More
Optimización de Consultas Impulsada por IA en Uncoder AI
Optimización de Consultas Impulsada por IA en Uncoder AI

Cómo funciona Las consultas de detección largas y complejas, especialmente aquellas que implican múltiples uniones, enriquecimientos y búsquedas de campos, a menudo se convierten en cuellos de botella de rendimiento. Esto es particularmente cierto para las consultas en Microsoft Sentinel, donde las uniones desalineadas o el uso inadecuado de campos pueden retrasar significativamente los resultados. […]

Read More