Tag: ArcSight

Guia de Regras Sigma para ArcSight
Guia de Regras Sigma para ArcSight

Introdução ao Sigma Sigma, criado por Florian Roth e Thomas Patzke, é um projeto de código aberto para criar um formato de assinatura genérico para sistemas SIEM. A analogia comum é que o Sigma é o equivalente aos arquivos de log do que o Snort é para IDS e o que o YARA é para […]

Read More