Microsoft Sentinel: Xây dựng SIEM từ đầu, kết nối dữ liệu, và tạo Analytics rules
Chào các bạn! Sau 6 bài xây dựng bảo vệ từ Identity đến Endpoint, phát...
Advanced Hunting với KQL: Tự viết query tìm mối đe dọa mà alert tự động bỏ sót
Ở bài 5, mình đã nói đến Custom detection rules với KQL, viết query để phát hiện thứ...
Microsoft Defender XDR: Điều tra tấn công end-to-end từ một màn hình duy nhất
Chào các bạn! Ở 4 bài trước, mình đã xây từng lớp bảo vệ riêng...
Microsoft Defender for Endpoint: Onboard thiết bị, cấu hình ASR rules, và kết nối vào Zero Trust
Chào các bạn! Ở 3 bài trước, mình đã xây xong lớp bảo vệ cho Identity –...
- 1
- 2
