Tag: Ariel Millahuel

ルールダイジェスト:ウェブサーバーのセキュリティとトロイの木馬検出
ルールダイジェスト:ウェブサーバーのセキュリティとトロイの木馬検出

Sysmonログを分析する一般的な検出コンテンツを超える能力を持つルールに引き続き注意を喚起しています。本日のダイジェストには、Webサーバーへの攻撃を検出する2つのルールと、Outlawハッカーグループ攻撃の痕跡を発見 […]

Read More
ルールダイジェスト。APT & マルウェア: 今週公開されたコンテンツ
ルールダイジェスト。APT & マルウェア: 今週公開されたコンテンツ

今週、当社チームとSOC Primeの参加者の両方によるマルウェアとAPT活動を検出するためのルールが注目されました。 Threat Bountyプログラム ダイジェストでは、先週の間に公開された興味深いルールにご注目い […]

Read More
脅威ハンティングコンテンツ: Bladabindiバックドアの発見
脅威ハンティングコンテンツ: Bladabindiバックドアの発見

Bladabindiバックドアは少なくとも2013年から知られており、その作者はサイバーセキュリティのトレンドを監視し、検出を防ぐためにバックドアを改良しています: 彼らは再コンパイルし、リフレッシュし、リハッシュしてお […]

Read More
Buer Loaderの痕跡を発見するための脅威ハンティングコンテンツ
Buer Loaderの痕跡を発見するための脅威ハンティングコンテンツ

Buerローダーの検出を可能にするAriel Millahuelによる新しいコミュニティルールが、Threat Detection Marketplaceで利用可能です: https://tdm.socprime.com […]

Read More
ルールダイジェスト: トロイの木馬とランサムウェアを検出するための新しいコンテンツ
ルールダイジェスト: トロイの木馬とランサムウェアを検出するための新しいコンテンツ

SOC Primeは、Threat Bounty Programの参加者によって開発された最新のコミュニティルールの小規模なダイジェストをあなたにお届けします(https://my.socprime.com/en/tdm […]

Read More