Tag: Splunk SPL

Detecção de Ameaças em Syscall Linux no Splunk com Uncoder AI
Detecção de Ameaças em Syscall Linux no Splunk com Uncoder AI

Como Funciona A lógica de detecção aqui é construída em torno do monitoramento do uso do syscall mknod, que raramente é utilizado em fluxos de trabalho legítimos, mas pode ser explorado por atacantes para: Criar dispositivos de bloco ou de caráter falsos Interagir com interfaces do kernel Contornar controles de sistema de arquivos ou estabelecer […]

Read More