Tag: Uncoder AI

CrushFTPの疑わしいスクリプトをMicrosoft DefenderでUncoder AIを使用して暴露する
CrushFTPの疑わしいスクリプトをMicrosoft DefenderでUncoder AIを使用して暴露する

CrushFTPのような ファイル転送サービスは ビジネス運用に不可欠ですが、同時に侵害後の活動の隠れた発射台としても利用され得ます。サーバープロセス crushftpservice.exe が powershell.e […]

Read More
Uncoder AIにおけるAI駆動のクエリ最適化
Uncoder AIにおけるAI駆動のクエリ最適化

その仕組み 複数の結合、拡充、フィールド検索を含む長くて複雑な検出クエリは、しばしば性能のボトルネックとなります。これは、特に Microsoft Sentinelのクエリに当てはまります。誤った結合やフィールドの不適切 […]

Read More
短いAI要約が複雑な検出を瞬時に理解可能にする
短いAI要約が複雑な検出を瞬時に理解可能にする

仕組み 検出ルールはより複雑化しています。ネストされたロジック、例外、ファイルパスフィルタ、および詳細な動作条件が詰め込まれています。特にサードパーティのチームによって書かれたこれらのルールを読むことと解釈することは、経 […]

Read More
オンザフライでのルールカスタマイズ
オンザフライでのルールカスタマイズ

動作の仕組み Uncoder AIのその場でのカスタマイズ能力により、セキュリティチームはカスタマイズプロファイルを使用して特定の環境にルールやクエリを即座に適応させることができます。スクリーンショットは、アナリストがど […]

Read More
検知コードとメタデータをカスタムリポジトリに保存する
検知コードとメタデータをカスタムリポジトリに保存する

仕組み この機能により、検出エンジニアは自分のリポジトリに検出ルールを保存できます。これには、すべてのインテリジェンス、MITREマッピング、および運用メタデータが含まれ、Threat Detection Marketp […]

Read More
Uncoder AIの脅威検出マーケットプレイスを検索する
Uncoder AIの脅威検出マーケットプレイスを検索する

動作の仕組み Uncoder AIは、Threat Detection Marketplaceを介してアクセスできるすべてのリポジトリを含むSOC Primeプラットフォーム全体のネイティブ検索を統合しています。検出エン […]

Read More
AIで検出コンテンツをRoota形式に強化する
AIで検出コンテンツをRoota形式に強化する

動作原理 Splunk、Sentinel、その他のサポートされた形式で書かれたプラットフォーム固有のルールやクエリは、Uncoder AI を使用して Roota 形式に自動変換されます。これは単なる形式の切り替えではな […]

Read More
SOC Primeが個人のサイバー防衛者向けリファラルプログラムを発表
SOC Primeが個人のサイバー防衛者向けリファラルプログラムを発表

仲間を招待してSOC Primeプラットフォームのソロサブスクリプションを20%オフでゲット SOC Primeでは、研究者、企業、MDRプロバイダー、政府機関を結びつけることで強力なサイバーセキュリティコミュニティを育 […]

Read More
Uncoder: 脅威情報に基づく検出エンジニアリングのための非エージェント型AI
Uncoder: 脅威情報に基づく検出エンジニアリングのための非エージェント型AI

SOC Primeは、脅威に基づいた検出エンジニアリングのための業界初の統合開発環境(IDE)およびコーパイロットであるUncoder AIの大規模なアップグレードを発表します。この新しいリリースは、検出ルールの作成、翻 […]

Read More
初心者からプロへ:脅威バウンティにおける成功への道
初心者からプロへ:脅威バウンティにおける成功への道

SOC Prime脅威バウンティプログラムでレベルアップするための必須のヒント 検出エンジニア、SOCアナリスト、脅威ハンターとして、SOC Primeの 脅威バウンティプログラム に参加することで、世界的に認知されたサ […]

Read More