Como estaba preparando material para algunos máster que imparto, y como en el día a día a veces me encuentro con situaciones donde veo caras de póker cuando hablamos de …
Categoría:
Threat Intel
OpenCTI es una herramienta de software libre que nos va a permitir construir una base de datos de ciberinteligencia (CTI) donde modelar el conocimiento sobre amenazas, actores… Se basa en …
En la entrada anterior se analizó el estándar de reglas Sigma. Un lenguaje universal para crear patrones de detección de actividad maliciosa en base a logs de actividad. Este estándar …
- DFIRThreat Intel
Reglas Sigma. Un estándar que debemos conocer
por Alberto Jódarpor Alberto Jódar 21 minutos lecturaSigma es un estándar abierto diseñado para la creación de reglas de detección de amenazas en registros de eventos, especialmente orientado a entornos de seguridad. Es un estándar en la …