緊急セキュリティ更新が土曜日にSophos XG Firewall向けにリリースされました。この更新プログラムは、ゼロデイSQLインジェクションのリモートコード実行脆弱性を修正し、現在野生で積極的に悪用されています。これ […]
検出コンテンツ: Ursnifトロイの木馬活動の検出
Emir Erdoganによる『プロセスインジェクション by Ursnif (Dreambot マルウェア)』専用ルールがThreat Detection Marketplaceで公開されました: https://td […]
Buer Loaderの痕跡を発見するための脅威ハンティングコンテンツ
Buerローダーの検出を可能にするAriel Millahuelによる新しいコミュニティルールが、Threat Detection Marketplaceで利用可能です: https://tdm.socprime.com […]
開発者インタビュー: Den Iuzvyk
SOC Primeは、SOC Prime Threat Bounty Developer Programの参加者へのインタビューをもう一度紹介します(https://my.socprime.com/en/tdm-deve […]
ルールダイジェスト: トロイの木馬とランサムウェアを検出するための新しいコンテンツ
SOC Primeは、Threat Bounty Programの参加者によって開発された最新のコミュニティルールの小規模なダイジェストをあなたにお届けします(https://my.socprime.com/en/tdm […]
Azure での現在のセッションに対する AccessKey 盗難試行を発見する検出コンテンツ
「疑わしいコマンドラインにAzure TokenCache.datを引数として含む」というSOC Primeチームによるコミュニティルールが利用可能です: 脅威検出マーケットプレイス: https://tdm.socpr […]
SOC PrimeとMicrosoft Azure Sentinelの統合、新機能の紹介
SOC Primeチーム全員は現在リモートで働いています(皆さんも同じことをしていることを願っています)が、このような状況でも我々の効率性と改善への努力には影響していません。 Threat Detection Marke […]
SIEMの影響、悩み、実行可能性、および深刻度
目的 このブログ投稿の目的は、SOC PrimeのThreat Detection Marketplaceに導入された、痛み、実行可能性、SIEMインパクト、深刻度のメトリクスを紹介することです。 導入 SOC Prim […]
Zoom サービス強化ガイド
イントロ これは、ZoomおよびCheckPointの推奨に基づいた実践的なガイドであり、常識と私たちの会社特有のZoomの使用、つまり世界中のすべての会社が今行っているリモートワーク活動やベンダーとしての […]
脅威バウンティプログラム: 無限の彼方へ…さあ行こう!
3月のThreat Bounty払い戻しで30%のボーナス、在宅勤務(WFH)とCOVID19時における脅威研究による安定した収益生成 「私たちはサイバーセキュリティ業界の変革を目の当たりにしています。ソフトウェアはウォ […]