Lưu trữ danh mục: SIEM/SOAR

Microsoft Sentinel: SOAR thực chiến – tự động block user, gửi alert Teams, và tạo ticket khi có incident

Chào các bạn! Ở bài 7, mình đã deploy Sentinel, kết nối dữ liệu, và tạo[...]

Microsoft Sentinel: xây dựng SIEM từ đầu, kết nối dữ liệu, và tạo analytics rules

Chào các bạn! Sau 6 bài xây dựng bảo vệ từ Identity đến Endpoint, phát[...]

Advanced Hunting với KQL: tự viết query tìm mối đe dọa mà alert tự động bỏ sót

Ở bài 5, mình đã nói đến Custom detection rules với KQL – viết query để phát hiện[...]