Tag: Uncoder AI

Inteligência de Ameaças com IA
Inteligência de Ameaças com IA

O rápido avanço e a adoção generalizada da inteligência artificial generativa (GenAI) estão remodelando o domínio da inteligência de ameaças, abrindo caminho para um futuro onde a análise em tempo real, modelagem preditiva e resposta automatizada a ameaças se tornam elementos integrais nas estratégias de defesa cibernética. Conforme destacado nas Principais Tendências de Cibersegurança de […]

Read More
Detecção de Ameaças em Syscall Linux no Splunk com Uncoder AI
Detecção de Ameaças em Syscall Linux no Splunk com Uncoder AI

Como Funciona A lógica de detecção aqui é construída em torno do monitoramento do uso do syscall mknod, que raramente é utilizado em fluxos de trabalho legítimos, mas pode ser explorado por atacantes para: Criar dispositivos de bloco ou de caráter falsos Interagir com interfaces do kernel Contornar controles de sistema de arquivos ou estabelecer […]

Read More
De Sigma para SentinelOne: Detectando Acesso a Senhas via Notepad com Uncoder AI
De Sigma para SentinelOne: Detectando Acesso a Senhas via Notepad com Uncoder AI

Como Funciona A regra Sigma mostrada é projetada para detectar Notepad abrindo arquivos com nomes que sugerem armazenamento de senhas, o que pode indicar acesso não autorizado a credenciais ou comportamento suspeito em sistemas Windows. Painel Esquerdo – Regra Sigma: Procura eventos de criação de processos onde: O processo pai é explorer.exe O processo filho […]

Read More
Converter Regras Sigma DNS para Cortex XSIAM com Uncoder AI
Converter Regras Sigma DNS para Cortex XSIAM com Uncoder AI

Como Funciona Uncoder AI lê uma regra Sigma projetada para detectar Consultas DNS para infraestrutura maliciosa usada pelo malware Katz Stealer, e a traduz instantaneamente para a sintaxe nativa do Palo Alto Cortex XSIAM. Painel Esquerdo – Detecção Sigma: Aponta consultas DNS para domínios específicos do Katz Stealer (por exemplo, katz-panel.com , katzstealer.com) Usa o […]

Read More
Detectar Ameaças DNS no Google SecOps: Conversão da Regra Katz Stealer com Uncoder AI
Detectar Ameaças DNS no Google SecOps: Conversão da Regra Katz Stealer com Uncoder AI

Como Funciona Este recurso permite que os engenheiros de detecção convertam perfeitamente regras Sigma em Google SecOps Query Language (UDM). Na captura de tela, a regra Sigma original é projetada para detectar consultas DNS a Katz Stealer — uma família de malware associada à exfiltração de dados e atividade de comando e controle. Painel Esquerdo […]

Read More
Tradução de Regras Multiplataforma: De Sigma para CrowdStrike com Uncoder AI
Tradução de Regras Multiplataforma: De Sigma para CrowdStrike com Uncoder AI

Como Funciona Uncoder AI utiliza conteúdo de detecção estruturada escrito em Sigma, um formato aberto de regra de deteção popular, e converte automaticamente em lógica específica da plataforma — neste caso, Sintaxe de Pesquisa de Endpoint CrowdStrike. A regra Sigma descreve uma técnica onde Deno (um runtime seguro para JavaScript) baixa e escreve DLLs potencialmente […]

Read More
Validação de IA para Consultas Sentinel: KQL Mais Inteligente com Uncoder AI
Validação de IA para Consultas Sentinel: KQL Mais Inteligente com Uncoder AI

Como Funciona Esta funcionalidade do Uncoder AI analisa e valida automaticamente as consultas de detecção escritas para o Microsoft Sentinel usando a Kusto Query Language (KQL). Neste exemplo, a entrada é uma consulta projetada para identificar nomes de domínio ligados à campanha SmokeLoader (referências CERT-UA mostradas). O painel esquerdo mostra a lógica de detecção: search […]

Read More
Inteligência IOC para Google SecOps: Conversão Automatizada com Uncoder AI
Inteligência IOC para Google SecOps: Conversão Automatizada com Uncoder AI

Como funciona Este recurso do Uncoder AI processa relatórios de ameaças estruturadas, como aqueles em formato IOC (Indicadores de Compromisso), e os transforma automaticamente em lógica de detecção acionável. A captura de tela ilustra: Painel Esquerdo: Um relatório clássico de inteligência de ameaças sob a campanha “COOKBOX”, mostrando hashes extraídos, domínios, IPs, URLs e chaves […]

Read More
Detecção de IOC para CSQL em Domínios Gamaredon
Detecção de IOC para CSQL em Domínios Gamaredon

Como Funciona Este recurso no Uncoder AI traduz inteligência de ameaças complexas em CrowdStrike CSQL estruturado (Linguagem de Consulta de Busca CrowdStrike), permitindo uso instantâneo dentro do Falcon Endpoint Search. Neste exemplo, indicadores de CERT-UA#13738 descrevem uma campanha Gamaredon (UAC-0173 / LITENKODER) aproveitando arquivos ZIP e cargas hospedadas na nuvem. O Uncoder AI processa o […]

Read More
Filtro de Nome de Host Validado por IA para Consultas no Chronicle
Filtro de Nome de Host Validado por IA para Consultas no Chronicle

Como Funciona Este recurso do Uncoder AI demonstra sua capacidade de analisar e validar consultas UDM do Chronicle envolvendo múltiplas condições baseadas em domínio. Neste exemplo, o Uncoder AI processa uma consulta de caça a ameaças associada à Sandworm (UAC-0133) atividade, que visa um conjunto de .sh and .so domínios. A plataforma identifica automaticamente que […]

Read More