Windows+ATT&CK_Logging+Cheat+Sheet_ver_Sept_2018-2.pdf
1.1 MB
برای مانیتور کردن تکنیک های مندرج در مدل MITRE به چه لاگ هایی نیاز داریم؟
👍1
Hypersec
https://www.exabeam.com/siem-guide/siem-quiz/
مهارت پایه ای خود در حوزه SIEM را با انجام این Quiz محک بزنید 😌
Forwarded from Splunk> Knowledge Base (Saeed)
Splunk’s Security Suite
آیا بدون نقشه و کولهپشتی مجهز و مناسب، می توانید به یک سفر بروید؟ البته که نه!
درست همانطور که هیچ سفری بدون تجهیزات مناسب نمیتواند موفقیتآمیز باشد، هیچ سفر امنیتی بدون داشتن تکنولوژی مناسب نمیتواند موفق باشد.
«مجموعه امنیتی Splunk» به تیمهای امنیتی سازمانها کمک می کند در محیطهای پویا و دیجیتال، به سرعت تهدیدات را شناسایی، بررسی و پاسخگویی مناسب با تهدیدها را انجام دهند.
راهکارهای Splunk می تواند توسط یک تحلیلگر سطح ۱ برای انجام تحقیقات پایه در یک بازه زمانی، با کلمات کلیدی، آدرس IP یا نام دستگاه استفاده شود.
و همین محصولات تحلیلگران پیشرفته ردیف ۲ و ردیف ۳ را قادر می سازند تا همبستهسازیهای پیشرفتهای را انجام و بررسی کنند، مدلهای تحلیلی بسازند یا جرمشناسی دیجیتال پیشرفته را انجام دهند.
🔸 @splunk_kb
آیا بدون نقشه و کولهپشتی مجهز و مناسب، می توانید به یک سفر بروید؟ البته که نه!
درست همانطور که هیچ سفری بدون تجهیزات مناسب نمیتواند موفقیتآمیز باشد، هیچ سفر امنیتی بدون داشتن تکنولوژی مناسب نمیتواند موفق باشد.
«مجموعه امنیتی Splunk» به تیمهای امنیتی سازمانها کمک می کند در محیطهای پویا و دیجیتال، به سرعت تهدیدات را شناسایی، بررسی و پاسخگویی مناسب با تهدیدها را انجام دهند.
راهکارهای Splunk می تواند توسط یک تحلیلگر سطح ۱ برای انجام تحقیقات پایه در یک بازه زمانی، با کلمات کلیدی، آدرس IP یا نام دستگاه استفاده شود.
و همین محصولات تحلیلگران پیشرفته ردیف ۲ و ردیف ۳ را قادر می سازند تا همبستهسازیهای پیشرفتهای را انجام و بررسی کنند، مدلهای تحلیلی بسازند یا جرمشناسی دیجیتال پیشرفته را انجام دهند.
🔸 @splunk_kb