Tag: Sigma

Entrevista com o Desenvolvedor: Thomas Patzke
Entrevista com o Desenvolvedor: Thomas Patzke

Continuamos entrevistando os desenvolvedores do nosso Programa de Recompensas por Ameaças (https://my.socprime.com/en/tdm-developers) para encorajar profissionais de cibersegurança a desenvolver mais regras Sigma, compartilhar seu conteúdo de detecção de ameaças e construir uma comunidade mais forte. A entrevista anterior está aqui https://socprime.com/blog/interview-with-developer-florian-roth/ Conheça Thomas Patzke Thomas é um dos especialistas mais inspiradores na comunidade de cibersegurança, […]

Read More
Entrevista com o Desenvolvedor: Florian Roth
Entrevista com o Desenvolvedor: Florian Roth

Continuamos escrevendo uma série de entrevistas com participantes do Programa para Desenvolvedores (https://my.socprime.com/en/tdm-developers). A entrevista anterior está aqui: https://socprime.com/blog/interview-with-developer-lee-archinal/ Conheça Florian Roth. Florian Roth é CTO da Nextron Systems GmbH. Ele é o criador do APT Scanner THOR – Scanner para Atividade de Atacantes e Ferramentas de Hack e o desenvolvedor do mais abrangente serviço […]

Read More
Conformidade Contínua como Código P1: Sigma
Conformidade Contínua como Código P1: Sigma

Conformidade sempre foi um tipo de processo reativo, já que os padrões são extensos, levam um grande esforço e tempo para serem atualizados, ainda mais tempo para serem implementados, e o processo de auditoria acontece uma vez por ano. Vindo do mundo do SIEM, eu lidava com a conformidade através de um prisma de relatórios […]

Read More
Entrevista com o Desenvolvedor: Lee Archinal
Entrevista com o Desenvolvedor: Lee Archinal

Estamos começando uma série de entrevistas com participantes do Programa de Desenvolvedores (https://my.socprime.com/en/tdm-developers) para apresentar a você essas pessoas maravilhosas que estão pesquisando na web por ameaças relevantes e criando conteúdo exclusivo para sua detecção. Conheça Lee Archinal! Olá Lee, espero que você esteja inspirado o suficiente hoje para escrever um pouco sobre você e […]

Read More
Guia de Regras Sigma para ArcSight
Guia de Regras Sigma para ArcSight

Introdução ao Sigma Sigma, criado por Florian Roth e Thomas Patzke, é um projeto de código aberto para criar um formato de assinatura genérico para sistemas SIEM. A analogia comum é que o Sigma é o equivalente aos arquivos de log do que o Snort é para IDS e o que o YARA é para […]

Read More