SOCプライムプラットフォーム

Sigmaから48の言語に翻訳する

仕組み Uncoder AIは、48の異なるプラットフォームで使用される検出フォーマットへSigmaルールを簡単に翻訳できます。ユーザーは、Splunk、Sentinel、またはCrowdStrike Falconのよう […]

Uncoder AIが自動化された攻撃フローで脅威行動を可視化

仕組み 攻撃中に敵対者が取るステップを理解することは、検出ロジックや防御の優先順位付けにおいて重要となる場合があります。Uncoder AIは新しい機能を導入しました:ブログ記事、レポート、技術的な説明などの生の脅威イン […]

Uncoder AIの意思決定ツリーを使ったGoogle SecOpsにおける機密ファイルの発見の可視化

今日のハイブリッド環境では、ノートパッドのような正規のツールを使用して、パスワードファイルのような機密データを内部関係者や低リスクの脅威アクターが静かに表示または配置することができます。そのため、 Google SecO […]

Uncoder AIのフルサマリーが脅威ハンターのためのKustoクエリアナリシスをどう強化するか

Microsoft Sentinelを使って作業することは、特に攻撃者の微妙な行動を追跡する際に、複雑なKustoクエリを詳細に検討することを意味します。これらのクエリには、ネストされたロジック、不明瞭なファイルパスのチ […]

Uncoder AIとSentinelOne Query Languageを使用したCurlベースのTORプロキシアクセスの調査

ダークウェブアクセスまたは匿名化トラフィックを示す可能性のあるステルスコマンドライン活動の検出は、セキュリティチームにとって増大する課題です。以下のようなツールは curl.exe—完全に合法的である一方で、プロキシネッ […]

Uncoder AIの詳細サマリーを用いたSplunk検出の高速化

Splunkの検出を扱うモダンなSOCチームは、SPLで書かれた大量の検出ロジックを処理する必要があります。その課題は?多くが複雑で冗長で、外部ソースのSplunkコンテンツやSigmaベースのルールをSplunk形式に […]

SOC Primeが個人のサイバー防衛者向けリファラルプログラムを発表

仲間を招待してSOC Primeプラットフォームのソロサブスクリプションを20%オフでゲット SOC Primeでは、研究者、企業、MDRプロバイダー、政府機関を結びつけることで強力なサイバーセキュリティコミュニティを育 […]

Uncoder: Private Non-Agentic AI for Threat-Informed Detection Engineering
Uncoder: 脅威情報に基づく検出エンジニアリングのための非エージェント型AI

SOC Primeは、脅威に基づいた検出エンジニアリングのための業界初の統合開発環境(IDE)およびコーパイロットであるUncoder AIの大規模なアップグレードを発表します。この新しいリリースは、検出ルールの作成、翻 […]

SOC Prime 脅威バウンティダイジェスト — 2024年12月の結果

検出コンテンツの作成、提出、およびリリース 12月は、脅威バウンティプログラムにとってもう一つの印象的な月であり、コミュニティが協力の精神と検出エンジニアリングのスキルを示しました。 年末の忙しい時期にもかかわらず、プロ […]

SOC Prime 脅威バウンティダイジェスト — 2024年11月の結果

新しいThreat Bounty月刊ダイジェスト版へようこそ。11月の結果とアップデートについて学びましょう。 まず初めに、専念してくれたすべてのメンバーに大きな感謝を申し上げます。 Threat Bountyプログラム […]