← Blog // ETIQUETA

SIEM

1 artículo

De un log a una detección que funciona en cualquier SIEM Una detección en KQL solo vale para Sentinel. Con Sigma la escribes una vez en YAML y la conviertes a KQL, SPL, Elastic… Leer →