← Blog // ETIQUETA

Detección

4 artículos

Los Windows Event IDs que todo SOC debería vigilar No necesitas vigilar 400 tipos de evento: necesitas los correctos. Los IDs de evento de Windows que cuentan la historia… Leer → De una CVE a una detección: del advisory a una regla que caza el ataque Un boletín de CVE dice qué se rompe, no cómo detectarlo. El método para pasar de un advisory a una detección: servicio … Leer → Tu primera regla YARA: describe un malware y cázalo YARA es el «grep» del análisis de malware: reglas que describen a una familia por sus cadenas y bytes. Anatomía de una … Leer → De un log a una detección que funciona en cualquier SIEM Una detección en KQL solo vale para Sentinel. Con Sigma la escribes una vez en YAML y la conviertes a KQL, SPL, Elastic… Leer →