Tag: SentinelOne Query

De Sigma à SentinelOne : Détection de l’accès aux mots de passe via Notepad avec Uncoder AI
De Sigma à SentinelOne : Détection de l’accès aux mots de passe via Notepad avec Uncoder AI

Comment ça fonctionne La règle Sigma présentée est conçue pour détecter l’ouverture par Notepad de fichiers aux noms suggérant le stockage de mots de passe, ce qui peut indiquer un accès non autorisé aux identifiants ou un comportement suspect sur les systèmes Windows. Panneau de gauche – Règle Sigma : Recherche des événements de création […]

Read More