Tag: TDM

開発者インタビュー:フローリアン・ロス
開発者インタビュー:フローリアン・ロス

開発者プログラムの参加者へのインタビューを続けています(https://my.socprime.com/en/tdm-developers)。前回のインタビューはこちらです:https://socprime.com/bl […]

Read More
脅威ハンティングの基本: 手動で始める
脅威ハンティングの基本: 手動で始める

このブログの目的は、脅威ハンティングにおける手動(アラートベースでない)分析手法の必要性を説明することです。集計やスタックカウントによる効果的な手動分析の例が提供されています。 オートメーションは必要不可欠 オートメーシ […]

Read More
コードとしての継続的コンプライアンス P1: Sigma
コードとしての継続的コンプライアンス P1: Sigma

コンプライアンスは常にある種の受動的プロセスであり、基準は長く、更新には多大な労力と時間がかかり、実装にはさらに時間がかかり、監査プロセスは年に一度だけ発生します。SIEMの世界から来た私が、用意されたレポートを通じてコ […]

Read More
開発者インタビュー:リー・アーチナル
開発者インタビュー:リー・アーチナル

開発者プログラムの参加者とのインタビューシリーズを始めます(https://my.socprime.com/en/tdm-developers)これらの素晴らしい人々を紹介し、関連する脅威をウェブで探し、検出のためのユニ […]

Read More
ウォーミングアップ: ATT&CKを使った自己成長
ウォーミングアップ: ATT&CKを使った自己成長

イントロダクション 多くのブルーチームは、検出とレスポンスの成熟度を高めるためにMITRE ATT&CKを使用しています。ブルーチームのEDRツール、イベントログ、トリアージツールのアーセナルは、エンドポイント […]

Read More