Tag: Detection Content

O Que São Regras SIGMA: Guia para Iniciantes
O Que São Regras SIGMA: Guia para Iniciantes

Este post de blog defende o SIGMA como uma linguagem de detecção, cobre os componentes mais críticos das regras SIGMA (logsource & detecção), taxonomia SIGMA, teste de Regras SIGMA, e geralmente prepara analistas que são novos para SIGMA a escrever suas primeiras regras. Também é fornecida uma breve discussão sobre engenharia de detecção com SIGMA […]

Read More
Entrevista com o Desenvolvedor do Threat Bounty: Furkan Celik
Entrevista com o Desenvolvedor do Threat Bounty: Furkan Celik

Our Caça às Ameaças a comunidade continua crescendo e atraindo cada vez mais especialistas distintos em desenvolvimento de conteúdo de detecção. Desta vez, queremos apresentar a você Furkan Celik – um analista de segurança sênior em um banco e um de nossos colaboradores ativos. Furkan está conosco desde dezembro de 2019. Ele escreveu detecções precisas […]

Read More
Entrevista com o Desenvolvedor do Threat Bounty: Nattatorn Chuensangarun
Entrevista com o Desenvolvedor do Threat Bounty: Nattatorn Chuensangarun

Confira o último noticiário sobre a comunidade da SOC Prime! Hoje queremos apresentar Nattatorn Chuensangarun, um prolífico autor de conteúdos de detecção que contribui para o nosso Programa de Recompensas por Ameaças desde agosto de 2021. Nattatorn é um desenvolvedor de conteúdo ativo, concentrando seus esforços em regras Sigma. Você pode se referir às detecções […]

Read More
Caça Rápida: Identifique Ameaças Críticas em Três Passos
Caça Rápida: Identifique Ameaças Críticas em Três Passos

SOC Prime’s Detection as Code plataforma para defesa cibernética colaborativa, caça a ameaças e descoberta evolui continuamente para capacitar a comunidade global com capacidades de defesa cibernética mais acessíveis e eficientes. Esforçando-se para desbloquear a caça a ameaças para um público mais amplo de cibersegurança, SOC Prime introduziu Quick Hunt, um novo módulo de ponta, […]

Read More
Entrevista com o Desenvolvedor de Recompensas de Ameaças: Onur Atali
Entrevista com o Desenvolvedor de Recompensas de Ameaças: Onur Atali

Conheça a mais recente edição do SOC Prime Developers comunidade! Hoje queremos apresentar Onur Atali, um desenvolvedor hábil que contribui para o nosso Threat Bounty Program desde junho de 2021. Onur é um criador de conteúdo ativo, concentrando seus esforços nas regras Sigma. Você pode consultar as detecções de Onur de mais alta qualidade e […]

Read More
Entrevista com a Desenvolvedora de Recompensa de Ameaças: Shelly Raban
Entrevista com a Desenvolvedora de Recompensa de Ameaças: Shelly Raban

Conheça uma transmissão de notícias nova e de destaque que destaca o poder da nossa comunidade! Hoje queremos apresentar-lhe Shelly Raban, uma desenvolvedora entusiasta que contribui para o Programa Threat Bounty da SOC Prime desde novembro de 2020. Shelly rapidamente se tornou uma prolífica criadora de conteúdo SOC, concentrando seus esforços em regras YARA. Você […]

Read More
Detecção para Sysmon com o Mercado de Detecção de Ameaças
Detecção para Sysmon com o Mercado de Detecção de Ameaças

Na SOC Prime, somos capturados pela missão de obter o máximo valor de cada ferramenta de segurança e possibilitar a proteção eficaz contra as ameaças emergentes. Em agosto de 2020, o projeto SIGMA adotou o backend Sysmon da SOC Prime. O backend gera regras Sysmon para serem adicionadas a uma configuração Sysmon, o que é […]

Read More
Detecção de Ransomware com Tecnologias Existentes
Detecção de Ransomware com Tecnologias Existentes

Parece que estamos à beira de outra crise causada por ataques de ransomware e a proliferação do Ransomware como Serviço modelo que permite até mesmo a iniciantes relativamente novatos entrarem no grande jogo. Toda semana, a mídia está repleta de manchetes de que uma empresa ou organização governamental bem conhecida se tornou mais uma vítima […]

Read More