Indicateurs OSINT Chauds

Comment ça fonctionne L’onglet «Indicateurs OSINT chauds» dans Uncoder AI étend la recherche Marketplace de détection de menace intégrée avec une intelligence sur les menaces TLP:CLEAR mise à jour en continu. Ces données proviennent des rapports CERT-UA divulgués publiquement et sont présentées dans un format structuré, prêt pour les requêtes, pour une utilisation opérationnelle immédiate. […]

Documentation des cas d’utilisation de Uncoder AI

Comment ça fonctionne Gérer les cas d’utilisation de détection à travers les outils peut être chronophage et sujet aux erreurs. Avec Uncoder AI, ce processus est entièrement rationalisé. Les utilisateurs peuvent instantanément générer une documentation structurée pour une règle ou un cas d’utilisation dans Confluence—directement depuis l’interface d’Uncoder. Une fois l’intégration avec Confluence configurée (action […]

Déploiement de règles dans un plan de données

Comment ça marche Uncoder AI prend en charge l’intégration native avec Microsoft Sentinel, Google SecOps et Elastic Stack, permettant aux utilisateurs de déployer des règles de détection directement depuis la plateforme. Une fois qu’une règle est rédigée ou traduite dans Uncoder AI, l’utilisateur peut instantanément l’envoyer dans le plan de données de son SIEM sans […]

Personnalisation de Règle à la Volée

Comment ça fonctionne La capacité de personnalisation à la volée d’Uncoder AI permet aux équipes de sécurité d’adapter instantanément les règles et les requêtes à leur environnement spécifique grâce aux profils de personnalisation. La capture d’écran montre comment les analystes peuvent : Choisir Mappages de champs personnalisés pour adapter les noms de tables, les structures […]

Enregistrer le Code de Détection et les Métadonnées dans des Dépôts Personnalisés

Comment ça fonctionne Cette fonctionnalité permet aux ingénieurs de détection de stocker des règles de détection dans leurs propres dépôts—aux côtés de toutes les informations, mappage MITRE, et métadonnées opérationnelles—dans le même format utilisé à travers le Threat Detection Marketplace. Les utilisateurs peuvent choisir une plateforme (par exemple, Sigma), spécifier une destination de dépôt, et […]

Rechercher sur la place de marché de détection des menaces d’Uncoder AI

Comment ça fonctionne Uncoder AI intègre une recherche native à travers toute la plateforme SOC Prime, y compris tous les référentiels accessibles via le Threat Detection Marketplace. Les ingénieurs en détection peuvent interroger instantanément plus de 500 000 règles et requêtes — couvrant plus de 15 sources communautaires et propriétaires — toutes classées par langue, […]

Détection d’activité de ToyMaker : Des courtiers en accès initial compromettent des hôtes dans des organisations d’infrastructures critiques via SSH et utilitaires de transfert de fichiers

Au cours des dernières années, l’augmentation des cyberattaques a été alimentée par l’expansion des courtiers en accès initial (IABs) qui échangent l’accès à des réseaux compromis. En 2023, des chercheurs en sécurité ont révélé une vaste compromission ciblant des organisations d’infrastructures critiques orchestrée par un groupe de menaces très avancé connu sous le nom de […]

Éditeur de Code de Détection Pratique pour Uncoder AI

Comment ça marche Uncoder AI agit comme un environnement de développement intégré (IDE) moderne conçu pour les ingénieurs de détection. Au cœur de celui-ci se trouve un éditeur de code spécialisé qui supporte l’écriture et l’amélioration de la logique de détection avec précision et rapidité. L’éditeur reconnaît automatiquement le langage de détection et adapte la […]

Superchargez le contenu de détection au format Roota avec l’IA

Comment ça marche Les règles ou requêtes spécifiques à la plateforme — telles que celles écrites dans Splunk, Sentinel ou d’autres formats pris en charge — peuvent désormais être automatiquement transformées au format Roota en utilisant Uncoder AI. Ce n’est pas juste un changement de format ; c’est un processus de conversion enrichi de contexte […]

Traduire depuis Sigma en 48 langues

Comment ça fonctionne Uncoder AI simplifie la traduction des règles Sigma en formats de détection utilisés par 48 plateformes différentes. Les utilisateurs sélectionnent simplement la langue de sortie souhaitée, telle que Splunk, Sentinel, ou CrowdStrike Falcon, et Uncoder AI génère instantanément une détection syntaxiquement valide dans le format choisi. La traduction se fait entièrement au […]