Tag: Uncoder AI

Expondo Scripts Suspeitos via CrushFTP com Uncoder AI no Microsoft Defender
Expondo Scripts Suspeitos via CrushFTP com Uncoder AI no Microsoft Defender

Serviços de transferência de arquivos como CrushFTP são críticos para operações comerciais — mas também podem ser usados como plataformas de lançamento furtivas para atividades pós-exploração. Quando um processo de servidor, como crushftpservice.exe gera interpretadores de linha de comando como powershell.exe , cmd.exe , ou bash.exe , pode sinalizar que um invasor está executando comandos […]

Read More
Detectando Atividade do NimScan no SentinelOne com Uncoder AI
Detectando Atividade do NimScan no SentinelOne com Uncoder AI

Aplicativos potencialmente indesejados (PUAs) como NimScan.exe podem operar silenciosamente em ambientes empresariais, sondando sistemas internos ou facilitando o movimento lateral. Detectar essas ferramentas cedo é crucial para evitar compromissos em toda a rede. Uma regra de detecção da SentinelOne recentemente analisada na plataforma Uncoder AI da SOC Prime destaca essa ameaça ao identificar eventos onde […]

Read More
Descobrindo PUA: Atividade NimScan com Resumo Completo no Uncoder AI
Descobrindo PUA: Atividade NimScan com Resumo Completo no Uncoder AI

Na detecção de ameaças, o tempo é tudo. Especialmente ao identificar ferramentas como NimScan—um conhecido Aplicativo Potencialmente Indesejado (PUA) frequentemente associado a atividades de reconhecimento ou varreduras maliciosas. O Microsoft Sentinel fornece regras de detecção para tais ameaças usando Kusto Query Language (KQL), mas entender seu escopo completo de relance pode demorar. É aí que […]

Read More
Uncoder AI Automatiza a Tradução de Regras entre Linguagens com IA Híbrida
Uncoder AI Automatiza a Tradução de Regras entre Linguagens com IA Híbrida

Como Funciona A tradução de lógica de detecção entre plataformas de segurança é uma tarefa complexa, muitas vezes limitada por incompatibilidades de sintaxe e perda de contexto. Uncoder AI da SOC Prime resolve isso aplicando um modelo de tradução híbrido impulsionado tanto pela análise determinística quanto pela inteligência artificial. Neste caso, uma regra de detecção […]

Read More
Resumo Completo de Regras/Consultas com IA
Resumo Completo de Regras/Consultas com IA

Como Funciona As regras de detecção modernas muitas vezes envolvem lógica intricada, múltiplos filtros e padrões de busca específicos que as tornam difíceis de interpretar à primeira vista. Com seu recurso de Resumo Completo, o Uncoder AI analisa automaticamente uma regra de detecção ou consulta fornecida e gera uma explicação detalhada em linguagem compreensível por […]

Read More
Otimização de Consultas com IA no Uncoder AI
Otimização de Consultas com IA no Uncoder AI

Como Funciona Consultas de detecção longas e complexas — especialmente aquelas que envolvem múltiplos joins, enriquecimentos e buscas de campo — frequentemente se tornam gargalos de desempenho. Isso é particularmente verdadeiro para consultas em Microsoft Sentinel, onde joins desalinhados ou uso inadequado de campos podem atrasar significativamente os resultados. Para solucionar isso, Uncoder AI da […]

Read More
Resumos Curtos de IA Tornam Detecção Complexa Instantaneamente Compreensível
Resumos Curtos de IA Tornam Detecção Complexa Instantaneamente Compreensível

Como Funciona As regras de detecção estão se tornando mais complexas — repletas de lógica aninhada, exceções, filtros de caminho de arquivo e condições comportamentais profundamente específicas. Ler e interpretar essas regras, especialmente aquelas escritas por equipes de terceiros, consome tempo mesmo para engenheiros de detecção experientes. É aí que entra a geração de Resumo […]

Read More
Sumarização de Árvore de Decisão de Regras/Consultas com IA
Sumarização de Árvore de Decisão de Regras/Consultas com IA

Como Funciona Consultas de detecção de ameaças complexas podem muitas vezes se tornar difíceis de interpretar e manter—especialmente quando sobrecarregadas com lógica aninhada, condicionais e múltiplos filtros. O Uncoder AI introduz a sumarização automatizada de árvore de decisão para resolver isso. Usando a Elastic Stack Query (EQL) como exemplo, o Uncoder AI ingere a regra […]

Read More
Personalização de Regras em Tempo Real
Personalização de Regras em Tempo Real

Como Funciona A capacidade de personalização em tempo real do Uncoder AI permite que as equipes de segurança adaptem instantaneamente regras e consultas ao seu ambiente específico usando Perfis de Personalização. A captura de tela mostra como os analistas podem: Escolher Mapeamentos de Campos Personalizados para adaptar nomes de tabelas, estruturas de índice e convenções […]

Read More
Salvar Código de Detecção & Metadados em Repositórios Personalizados
Salvar Código de Detecção & Metadados em Repositórios Personalizados

Como Funciona Este recurso permite que engenheiros de detecção armazenem regras de detecção em seus próprios repositórios—junto com toda a inteligência, mapeamento MITRE, e metadados operacionais—no mesmo formato usado no Threat Detection Marketplace. Os usuários podem escolher uma plataforma (e.g., Sigma), especificar um destino de repositório, e fornecer contexto como gravidade e status. A regra […]

Read More