Tag: Threat Bounty Program

SOC Prime 위협 현상금 요약 — 2024년 12월 결과
SOC Prime 위협 현상금 요약 — 2024년 12월 결과

탐지 콘텐츠 생성, 제출 및 출시 12월은 커뮤니티가 협력 정신과 탐지 엔지니어링 기술을 발휘한 보상 프로그램의 또 다른 인상적인 달이었습니다. 연말의 분주함에도 불구하고, 프로그램 회원들은 적극적으로 탐지를 제출하여 새로운 위협에 대응하기 위해 노력했습니다. 총 33개의 새로운 탐지 규칙이 성공적으로 SOC Prime 플랫폼 에 팀의 전문가들에 의해 검증된 후 출시되었습니다. 지속적인 변경 및 프로그램 향상 2025년 […]

Read More
SOC Prime 위협 현상금 다이제스트 — 2024년 11월 결과
SOC Prime 위협 현상금 다이제스트 — 2024년 11월 결과

새로운 위협 현상금 월간 다이제스트 에디션에 오신 것을 환영합니다. 11월 결과 및 업데이트에 대해 알아보십시오. 무엇보다도, 모든 헌신적인 위협 현상금 프로그램의 회원들에게 큰 감사를 드립니다. 총 80개의 탐지 규칙이 위협 탐지 마켓플레이스에 출시되어, 새로운 사이버 위협을 탐지할 수 있는 귀중한 기회를 제공하고 프로그램 회원들에게 그들의 전문성을 향상시키고 수익화할 기회를 제공합니다. 그러나 이번 달에는 제출된 콘텐츠의 […]

Read More
SOC Prime 위협 현상금 요약 — 2024년 10월 결과
SOC Prime 위협 현상금 요약 — 2024년 10월 결과

위협 현상금 규칙 릴리스 10월 결과판에 오신 것을 환영합니다, 우리의 전통적인 위협 현상금 월간 다이제스트입니다.  지난 달, 우리 글로벌 사이버보안 전문가 커뮤니티는 크라우드소스 탐지 엔지니어링에 참여하여 신흥 사이버 위협을 신속히 처리하였고, 실행 가능한 탐지 콘텐츠로 기여하였습니다. 그 결과, 위협 현상금 프로그램 회원들에 의해 SOC Prime 플랫폼에 81개의 새로운 탐지 규칙이 릴리스되었습니다.  안타깝게도, 많은 규칙이 검증을 […]

Read More
초보자에서 전문가로: 보안 취약점 포상제에서의 성공적인 경로
초보자에서 전문가로: 보안 취약점 포상제에서의 성공적인 경로

SOC Prime 위협 현상금 프로그램에서 레벨을 높이는 필수 팁 검출 엔지니어 및 SOC 분석가, 위협 헌터로서 SOC Prime의 위협 현상금 프로그램에 참여하면, 글로벌 사이버 보안 커뮤니티에서 상당한 수준의 전문 성장의 기회를 제공합니다. 이 프로그램은 검출 엔지니어링의 전문성을 활용하여, 조직의 보안 팀이 전 세계적으로 사용할 수 있는 고가치 콘텐츠에 기여하면서 지속적인 보상과 인정을 얻도록 설계되었습니다. 기초를 […]

Read More
은밀한 Strela Stealer 탐지: 정보 탈취 멀웨어가 중앙 및 남서 유럽을 겨냥하여 기능을 강화하며 재등장
은밀한 Strela Stealer 탐지: 정보 탈취 멀웨어가 중앙 및 남서 유럽을 겨냥하여 기능을 강화하며 재등장

보안 연구원들은 중앙 및 남서부 유럽의 사용자들을 대상으로 이메일 자격증명 탈취기를 겨냥한 은밀한 캠페인을 공개했습니다. 스트렐라(Strela)라 불리는 이 교묘한 멀웨어는 피싱 이메일을 통해 배포되며, 일반적인 보안 조치를 우회하기 위해 난독화된 JavaScript와 WebDAV를 활용합니다. 2년 전 처음 등장한 이후 Strela Stealer는 악성 기능을 크게 강화하여 탐지되지 않으면서도 알지 못하는 사용자들의 민감한 데이터를 비밀리에 탈취하고 있습니다. 은밀한 […]

Read More
LemonDuck 악성코드 탐지: 암호화폐 채굴을 위한 CVE-2017-0144 및 기타 마이크로소프트 서버 메시지 블록(SMB) 취약점 악용
LemonDuck 악성코드 탐지: 암호화폐 채굴을 위한 CVE-2017-0144 및 기타 마이크로소프트 서버 메시지 블록(SMB) 취약점 악용

악명 높은 암호화폐 채굴 악성코드인 LemonDuck이 Microsoft의 서버 메시지 블록(SMB) 프로토콜의 알려진 취약점을 악용하여 Windows 서버를 공격한 사례가 관찰되었습니다. 이러한 취약점에는 EternalBlue 결함 으로 추적되는 CVE-2017-0144가 포함됩니다. 이 악성코드는 자격 증명 도난을 수행할 수 있는 더욱 고도화된 위협으로 진화하고 있으며, 여러 공격 벡터를 통해 확산됩니다. Windows 서버의 SMB 취약점을 악용한 LemonDuck 악성코드 공격 탐지 암호화폐 […]

Read More
SOC Prime 위협 현상금 다이제스트 — 2024년 9월 결과
SOC Prime 위협 현상금 다이제스트 — 2024년 9월 결과

탐지 콘텐츠 생성, 제출 및 릴리스 9월에는 위협 현상금 프로그램 은 탐지 규칙 검증을 위한 제출이 증가하고 SOC Prime 플랫폼으로의 위협 현상금 규칙의 성공적인 릴리스가 늘어나면서 상당한 성장을 경험했습니다. 우리는 위협 현상금 프로그램의 모든 회원들이 Uncoder AI에 대한 접근을 통해 SOC Prime에서 탐지 엔지니어링 기술을 수익화할 수 있도록 최선을 다하고 있습니다. 위협 탐지 규칙의 모든 […]

Read More
Uncoder AI: Threat Bounty 프로그램을 통해 SOC Prime 플랫폼에 탐지 규칙 기여하기 가이드
Uncoder AI: Threat Bounty 프로그램을 통해 SOC Prime 플랫폼에 탐지 규칙 기여하기 가이드

효율성과 협력은 사이버 보안에서 필수적입니다. SOC Prime 플랫폼의 일부인 Uncoder AI는 콘텐츠 생성과 위협 탐지 규칙 기여를 간소화하기 위한 전문 IDE 및 공동 작업 도우미입니다. Threat Bounty Program에 참여하는 사람들에게 이 도구는 탐지 규칙을 기여하고 전문가와 협력하며 기여의 성공을 추적하는 것을 더 쉽게 만들어 줍니다. 이 기사에서는 SOC Prime 플랫폼에 로그인하는 것부터 탐지 규칙을 검토 […]

Read More
벤더 중립적인 사이버 보안: 위협 탐지의 미래에 적응하기
벤더 중립적인 사이버 보안: 위협 탐지의 미래에 적응하기

오늘날 빠르게 변화하는 기술 환경에서 조직은 보안 운영을 관리하는 데 있어 전례 없는 도전에 직면해 있습니다. 위협과 기술이 빠르게 변화할 때, 조직은 전용 형식에 얽매이지 않고 적응하고, 전환하고, 여러 보안 솔루션을 사용할 수 있는 민첩성이 필요합니다. 또한, SIEM 시장이 진화함에 따라 공급업체는 제품을 통합하거나 피벗하며, 조직은 벤더 잠금, 유연성 부족, 비용 증가를 피하고 보안 자세를 […]

Read More
탐지 엔지니어링 우수성 기념
탐지 엔지니어링 우수성 기념

SOC Prime, Uncoder AI를 마스터한 최고의 위협 현상금 연구자들 인정 SOC Prime은 전 세계 사이버 방어에 기여한 개인의 공헌을 인정하고 축하함으로써 사이버 보안 전문가의 직업 발전을 지속적으로 지원하고 있습니다. 이를 통해 Threat Bounty Program을 통해 SOC Prime은 유능한 위협 연구자와 SIEM 규칙 엔지니어들에게 집단 사이버 보안 노력에 대한 그들의 영향을 강화할 수 있도록 지원합니다. 올해 […]

Read More