Tag: Uncoder AI

Lógica de Detecção de Domínio Assistida por IA para Carbon Black no Uncoder AI
Lógica de Detecção de Domínio Assistida por IA para Carbon Black no Uncoder AI

Como Funciona Este recurso do Uncoder AI permite a criação instantânea de consultas de detecção para VMware Carbon Black Cloud usando inteligência de ameaça estruturada, como a do CERT-UA#12463. Nesse caso, o Uncoder AI processa indicadores associados à atividade UAC-0099 e os formata em uma consulta de domínio sintaticamente correta. Dados de Ameaça Analisados O […]

Read More
Detecção de Arquivo Zip e Domínio C2 no Microsoft Sentinel via Uncoder AI
Detecção de Arquivo Zip e Domínio C2 no Microsoft Sentinel via Uncoder AI

Como Funciona Esta funcionalidade do Uncoder AI gera uma consulta de detecção KQL de amplo espectro para Microsoft Sentinel, com base em indicadores de CERT-UA#14045 (DarkCrystal RAT). A IA processa um relatório de ameaça e gera uma consulta para pesquisar logs por strings como: “Розпорядження.zip” – um nome de arquivo em ucraniano suspeito usado para […]

Read More
Lógica Instantânea de Correspondência de Domínio para o Splunk via Uncoder AI
Lógica Instantânea de Correspondência de Domínio para o Splunk via Uncoder AI

Como Funciona Este recurso no Uncoder AI ingere IOCs estruturados de relatórios de ameaças — neste caso, dezenas de domínios maliciosos relacionados ao phishing de credenciais (por exemplo, portais de login falsos do Google, Microsoft e Telegram). A ferramenta processa e estrutura os dados para gerar automaticamente uma consulta de detecção compatível com Splunk. Filtragem […]

Read More
Detecção de IOC Baseada em Domínio para Carbon Black no Uncoder AI
Detecção de IOC Baseada em Domínio para Carbon Black no Uncoder AI

Como Funciona 1. Extração de IOC Uncoder AI analisa o relatório de ameaça (painel esquerdo) e identifica a infraestrutura de rede maliciosa associada a: carregadores HATVIBE e CHERRYSYSPY Comunicação suspeita e domínios de comando e controle, como: trust-certificate.net namecheap.com enrollmenttdm.com n247.com mtw.ru Explorar Uncoder AI Esses domínios estão associados a: Iscas de certificado falso Carregadores […]

Read More
Visualizando Atividade Maliciosa de Proxy do curl no CrowdStrike com Uncoder AI
Visualizando Atividade Maliciosa de Proxy do curl no CrowdStrike com Uncoder AI

Os adversários frequentemente reutilizam ferramentas confiáveis como curl.exe para tunelizar o tráfego através de proxies SOCKS e até mesmo alcançar .onion domínios. Seja para exfiltração de dados ou comunicação de comando e controle, essa atividade muitas vezes passa despercebida—a menos que você esteja explicitamente detectando-a. É exatamente isso que a CrowdStrike Endpoint Security Query Language […]

Read More
Otimização de Consultas com IA no Uncoder AI
Otimização de Consultas com IA no Uncoder AI

Como Funciona Consultas de detecção longas e complexas — especialmente aquelas que envolvem múltiplos joins, enriquecimentos e buscas de campo — frequentemente se tornam gargalos de desempenho. Isso é particularmente verdadeiro para consultas em Microsoft Sentinel, onde joins desalinhados ou uso inadequado de campos podem atrasar significativamente os resultados. Para solucionar isso, Uncoder AI da […]

Read More
Resumos Curtos de IA Tornam Detecção Complexa Instantaneamente Compreensível
Resumos Curtos de IA Tornam Detecção Complexa Instantaneamente Compreensível

Como Funciona As regras de detecção estão se tornando mais complexas — repletas de lógica aninhada, exceções, filtros de caminho de arquivo e condições comportamentais profundamente específicas. Ler e interpretar essas regras, especialmente aquelas escritas por equipes de terceiros, consome tempo mesmo para engenheiros de detecção experientes. É aí que entra a geração de Resumo […]

Read More
Personalização de Regras em Tempo Real
Personalização de Regras em Tempo Real

Como Funciona A capacidade de personalização em tempo real do Uncoder AI permite que as equipes de segurança adaptem instantaneamente regras e consultas ao seu ambiente específico usando Perfis de Personalização. A captura de tela mostra como os analistas podem: Escolher Mapeamentos de Campos Personalizados para adaptar nomes de tabelas, estruturas de índice e convenções […]

Read More
Salvar Código de Detecção & Metadados em Repositórios Personalizados
Salvar Código de Detecção & Metadados em Repositórios Personalizados

Como Funciona Este recurso permite que engenheiros de detecção armazenem regras de detecção em seus próprios repositórios—junto com toda a inteligência, mapeamento MITRE, e metadados operacionais—no mesmo formato usado no Threat Detection Marketplace. Os usuários podem escolher uma plataforma (e.g., Sigma), especificar um destino de repositório, e fornecer contexto como gravidade e status. A regra […]

Read More
Pesquisar Marketplace de Detecção de Ameaças com Uncoder AI
Pesquisar Marketplace de Detecção de Ameaças com Uncoder AI

Como Funciona O Uncoder AI integra busca nativa em toda a Plataforma SOC Prime, incluindo todos os repositórios acessíveis via Marketplace de Detecção de Ameaças. Os engenheiros de detecção podem consultar instantaneamente mais de 500.000 regras e consultas — abrangendo mais de 15 fontes comunitárias e proprietárias — todas categorizadas por linguagem, plataforma, ator de […]

Read More