Tag: KQL

Rilevazione di Archivi Zip e Domini C2 in Microsoft Sentinel tramite Uncoder AI
Rilevazione di Archivi Zip e Domini C2 in Microsoft Sentinel tramite Uncoder AI

Come Funziona Questa caratteristica di Uncoder AI genera una query di rilevamento KQL a spettro ampio per Microsoft Sentinel, basata su indicatori da CERT-UA#14045 (DarkCrystal RAT). L’AI elabora un report di minaccia e produce una query per cercare nei log stringhe come: “Розпорядження.zip” – un nome di file in ucraino sospetto usato per camuffare malware […]

Read More