Uncoder AI: Threat Bounty 프로그램을 통해 SOC Prime 플랫폼에 탐지 규칙 기여하기 가이드

[post-views]
10월 07, 2024 · 3 분 읽기
Uncoder AI: Threat Bounty 프로그램을 통해 SOC Prime 플랫폼에 탐지 규칙 기여하기 가이드

효율성과 협력은 사이버 보안에서 필수적입니다. SOC Prime 플랫폼의 일부인 Uncoder AI는 콘텐츠 생성과 위협 탐지 규칙 기여를 간소화하기 위한 전문 IDE 및 공동 작업 도우미입니다. Threat Bounty Program에 참여하는 사람들에게 이 도구는 탐지 규칙을 기여하고 전문가와 협력하며 기여의 성공을 추적하는 것을 더 쉽게 만들어 줍니다.

이 기사에서는 SOC Prime 플랫폼에 로그인하는 것부터 탐지 규칙을 검토 제출하는 것까지 Uncoder AI를 사용하는 위협 탐지 규칙 기여자를 위한 단계별 가이드를 제공합니다.

1단계: SOC Prime 플랫폼에 로그인하기

탐지 규칙 기여를 시작하려면 SOC Prime 플랫폼 으로 이동하여 계정에 로그인하세요. 이때, Threat Bounty Program에 등록한 이메일 주소를 사용했는지 확인하세요. 암호를 잊었거나 설정하지 않았다면 걱정하지 마세요. OTP 받기를 클릭하고 이메일 주소를 입력한 후 진행을 클릭하세요. 여섯 자리 일회용 비밀번호(OTP)가 받은 편지함으로 발송됩니다. 이 OTP를 사용하여 로그인하고 계정에 액세스하세요.

2단계: 맞춤형 저장소 설정하기

플랫폼에 로그인한 후 다음 단계는 규칙과 콘텐츠를 저장할 맞춤형 저장소 가 있는지 확인하는 것입니다. 이를 확인하려면 위협 탐지 마켓플레이스 로 이동하고 상단 메뉴에서 저장소 섹션을 선택하세요. 액세스할 수 없다면 계정 아이콘을 클릭하고 메뉴에서 해당 옵션을 찾아보세요.

이미 저장소가 있다면 시작할 준비가 된 것입니다. 없다면 저장소 추가를 클릭하여 하나를 만드세요. 저장소에 의미 있는 이름을 지정하고 선택적으로 설명을 추가하세요. 여기에서 자신이 만든 탐지 규칙을 저장할 수 있습니다.

3단계: Uncoder AI로 규칙 작성 시작하기

이제 저장소가 설정되었으니 Uncoder AI 를 사용하여 탐지 규칙을 작성할 때입니다. 상단 메뉴에서 해당 탭을 선택하여 플랫폼 내의 Uncoder AI 섹션으로 이동하세요. Threat Bounty Program에 콘텐츠를 기여할 때는 템플릿을 선택하세요. 두 가지 템플릿이 있습니다:

  • Threat Bounty를 위한 Roota
  • Threat Bounty를 위한 Sigma

자신의 필요에 가장 잘 맞는 템플릿을 선택하세요. 작성자 and ID 필드는 시간을 절약하고 과정을 효율적으로 만들기 위해 미리 채워져 있습니다.

4단계: 규칙 저장 및 유효성 검사

규칙을 작성한 후 자신의 맞춤형 저장소에 저장하세요. 이렇게 하려면 새 규칙으로 저장을 클릭하고 변경 사항이 필요 없는지 확인한 후 저장.

을 클릭하세요. 다음으로, 플랫폼 내의 유효성 검사 도구인 Warden을 사용하여 규칙을 검증하세요. 규칙이 검증을 통과하는 것은 중요합니다. 오류가 있으면 규칙이 수락되지 않습니다. Warden이 식별한 문제를 해결하여 규칙이 제출 준비가 완료되었는지 확인하세요.

5단계: 규칙 검토를 위해 제출하기

규칙이 저장되고 검증된 후 검토를 위해 제출할 수 있습니다. 기여를 클릭하고 Threat Bounty 기여 섹션을 보게 될 것입니다. 여기에서 규칙의 역사, 저장 및 검토 제출 시기를 추적할 수 있습니다.

제출 후, 규칙은 이제 검토 단계에 있으며 SOC Prime 팀의 피드백을 기다립니다. 검토가 완료되면 이메일로 통보됩니다. 규칙이 요구되는 품질 표준을 충족하면 Threat Detection Marketplace에 게시됩니다.

6단계: 결과 검토 및 반복

규칙이 검토를 통과하지 못하면 개선 제안과 함께 반환됩니다. 반환됨 상태에 대한 정확한 이유를 확인하고 필요한 조정을 하세요. 수정이 완료되면 다른 검토를 위해 규칙을 다시 제출하세요.

반복 과정은 규칙이 필요한 표준을 충족할 때까지 계속됩니다. 각 반복 후, 이메일을 통해 통보됩니다..

7단계: 규칙 게시 및 성능 추적

규칙이 승인되어 게시된 후에는 Threat Detection Marketplace에서 사용할 수 있습니다. 규칙이 얼마나 자주 다운로드 및 배포되는지 모니터링할 수 있습니다. 플랫폼은 규칙 사용에 대한 통계도 제공합니다.

이 모든 정보는 Uncoder AI의 탐지 규칙 검색 섹션에, 내 저장소아래에서 볼 수 있습니다. 규칙을 클릭하여 상태, 역사 및 기여 세부 정보를 확인하세요.

결론

Uncoder AI는 SOC Prime의 내부에서 탐지 규칙의 생성 및 기여를 간소화하는 강력한 도구입니다. 이 가이드를 따라 자신의 저장소 설정부터 규칙 게시 및 성공 추적까지의 과정을 탐색할 수 있습니다. Threat Bounty Program의 일부로서, Uncoder AI는 사이버 보안 전문가들에게 협업하고 실질적인 기여 사용을 추적할 수 있는 중요한 도구입니다. 지금 시작하여 더 안전한 디지털 세계에 기여하세요.

The ability to collaborate with industry experts and track the real-world usage of your contributions makes Uncoder AI an essential tool for cybersecurity professionals. So, get started today and contribute to a safer digital world.

이 기사가 도움이 되었나요?

동료들과 좋아요를 누르고 공유하세요.
SOC Prime의 Detection as Code 플랫폼에 가입하세요 귀하의 비즈니스와 가장 관련 있는 위협에 대한 가시성을 향상시키세요. 시작하고 즉각적인 가치를 창출하기 위해 지금 SOC Prime 전문가와의 미팅을 예약하세요.

관련 게시물