Tag: Sigma to Splunk

Détection des menaces des appels système Linux dans Splunk avec Uncoder AI
Détection des menaces des appels système Linux dans Splunk avec Uncoder AI

Comment ça fonctionne La logique de détection ici est construite autour de la surveillance de l’utilisation du mknod syscall, qui est rarement utilisé dans les flux de travail légitimes mais peut être exploité par des attaquants pour : Créer de faux périphériques blocs ou caractères Interagir avec les interfaces du noyau Contourner les contrôles du […]

Read More