Lưu trữ danh mục: SIEM/SOAR
Microsoft Sentinel: SOAR thực chiến – tự động block user, gửi alert Teams, và tạo ticket khi có incident
Chào các bạn! Ở bài 7, mình đã deploy Sentinel, kết nối dữ liệu, và tạo[...]
Microsoft Sentinel: xây dựng SIEM từ đầu, kết nối dữ liệu, và tạo analytics rules
Chào các bạn! Sau 6 bài xây dựng bảo vệ từ Identity đến Endpoint, phát[...]
Advanced Hunting với KQL: tự viết query tìm mối đe dọa mà alert tự động bỏ sót
Ở bài 5, mình đã nói đến Custom detection rules với KQL – viết query để phát hiện[...]
