Tag: netconn_domain

Logica di Rilevamento dei Domini Assistita dall’AI per Carbon Black in Uncoder AI
Logica di Rilevamento dei Domini Assistita dall’AI per Carbon Black in Uncoder AI

Come Funziona Questa funzione di Uncoder AI consente la creazione istantanea di query di rilevamento per VMware Carbon Black Cloud utilizzando informazioni strutturate sulla minaccia, come quelle da CERT-UA#12463. In questo caso, Uncoder AI elabora indicatori associati all’attività UAC-0099 e li formatta in una query di dominio sintatticamente corretta. Dati della Minaccia Analizzati Il report […]

Read More
Rilevamento IOC Basato su Dominio per Carbon Black in Uncoder AI
Rilevamento IOC Basato su Dominio per Carbon Black in Uncoder AI

Come Funziona 1. Estrazione IOC Uncoder AI analizza il report della minaccia (pannello sinistro) e identifica l’infrastruttura di rete dannosa associata a: loaders HATVIBE e CHERRYSYSPY Comunicazioni sospette e domini di comando e controllo come: trust-certificate.net namecheap.com enrollmenttdm.com n247.com mtw.ru Esplora Uncoder AI Questi domini sono associati a: Esca di certificati falsi Loaders basati su […]

Read More