Tag: KQL

Microsoft Sentinel における Uncoder AI を使用した Zip アーカイブと C2 ドメインの検出
Microsoft Sentinel における Uncoder AI を使用した Zip アーカイブと C2 ドメインの検出

どのように機能するか このUncoder AI機能は、広範なKQL検出クエリを生成します Microsoft Sentinelに基づいて、次のインジケータから CERT-UA#14045 (DarkCrystal RAT […]

Read More
Uncoder AIによるMicrosoft SentinelのIOCクエリ生成
Uncoder AIによるMicrosoft SentinelのIOCクエリ生成

仕組み 1. 脅威レポートからのIOC解析 Uncoder AIは、以下を含む脅威レポートから主要な観測可能項目を自動的に識別し抽出します: 悪意のあるドメイン 例: docs.google.com.spreadshee […]

Read More