Подготовили памятку по Sigma-правилам с ответами на вопросы Практикума для SOC-аналитиков, который прошел 3 сентября (кстати, вот тут видеозапись). Спикеры описали ключевые принципы правил детектирования и best-practices по разработке сигнатур, чтобы помочь аналитикам качественно выявлять потенциальные угрозы и минимизировать риски безопасности.

Разделили вопросы по категориям, поэтому вас ждут вопросы о самих правилах детектирования, интеграциях и практике работы, как нашей, так и потенциала в будущем для работы с ML-агентами.

Становитесь «Сигма»-аналитиками, пробуйте новое, чтобы не выгорать от фолзов, классно выполнять свою работу и не пропускать кибератаки! А мы будем и дальше делиться своими знаниями в блоге Solar 4RAYS. Да пребудет с вами сила Threat Intelligence.

Sigma-правила, которые работают

КАК ПОДКЛЮЧИТЬ

Запросите пилот сервиса Solar TI Feeds