Tag: Splunk SPL

Uncoder AIを使用したSplunkでのLinuxシステムコール脅威検出
Uncoder AIを使用したSplunkでのLinuxシステムコール脅威検出

動作原理 ここでの検出ロジックは、監視に基づいて構築されています の使用 mknod システムコール、これは正当なワークフローで使用されることはまれですが、攻撃者によって以下の目的で悪用される可能性があります。 偽のブロ […]

Read More
Uncoder AIのAI意思決定ツリーでSplunkクエリを用いたイベントログ改ざんの暴露
Uncoder AIのAI意思決定ツリーでSplunkクエリを用いたイベントログ改ざんの暴露

攻撃者のプレイブックにおけるより高度な戦術の一つは、侵害の痕跡を消すためにイベントログの設定を改ざんすることです。これを検出する試みは Windowsレジストリの変更 により複雑になります。通常、レジストリキーと権限でフ […]

Read More
CrushFTPの疑わしいスクリプトをMicrosoft DefenderでUncoder AIを使用して暴露する
CrushFTPの疑わしいスクリプトをMicrosoft DefenderでUncoder AIを使用して暴露する

CrushFTPのような ファイル転送サービスは ビジネス運用に不可欠ですが、同時に侵害後の活動の隠れた発射台としても利用され得ます。サーバープロセス crushftpservice.exe が powershell.e […]

Read More