Microsoft Sentinel: Xây dựng SIEM từ đầu, kết nối dữ liệu, và tạo Analytics rules

Chào các bạn! Sau 6 bài xây dựng bảo vệ từ Identity đến Endpoint, phát...

Advanced Hunting với KQL: Tự viết query tìm mối đe dọa mà alert tự động bỏ sót

Ở bài 5, mình đã nói đến Custom detection rules với KQL, viết query để phát hiện thứ...

Microsoft Defender XDR: Điều tra tấn công end-to-end từ một màn hình duy nhất

Chào các bạn! Ở 4 bài trước, mình đã xây từng lớp bảo vệ riêng...

Microsoft Defender for Endpoint: Onboard thiết bị, cấu hình ASR rules, và kết nối vào Zero Trust

Chào các bạn! Ở 3 bài trước, mình đã xây xong lớp bảo vệ cho Identity –...