إجمال
قصص منع التهديدات من XOps تساعد المسؤولين في التحقيق حول مؤشرات التهديد عبر مزامنة الأحداث الأمنية ذات الصلة في قصة واحدة. كيتو يقوم بجعل هذه القصص تتطور تدريجياً بحيث يتم تحديثها في الوقت شبه الحقيقي، مما يساعد المسؤولين على اكتشاف النشاطات المهددة والرد عليها بسرعة أكبر.
تسرد هذه المقالة مؤشرات قصة منع التهديدات التي تدعم تحديثات شبه فورية.
المتطلبات السابقة
ترخيص XOps
المؤشرات مع تحديثات شبه فورية
تدعم المؤشرات التالية لقصة منع التهديدات التحديثات شبه الفورية:
نشاط الأداة البعيدة المحظور
الوصول إلى التصيد من chaser
chaser_cid_cryptopool
chaser_cid_pup
شهادة cnc من chaser
rpc chaser_json
chaser_manual_block_ip_domain
تنزيل chaser_MZ مع الامتداد المتقمص
كشف البرامج الضارة من chaser بموثوقية عالية
chaser_risky_form_submission
sid_bl_ua من chaser
تقديم إلى التصيد من chaser
تحميل ملف DLL واحد
تحميل أداة من نطاق غير رسمي
محاولة تنزيل ملف بسمعة منخفضة
بحث عن تنزيل تلقائي AutoIt
تحقيق تنزيل أرشيف محمي من الخدمات السحابية
تحقيق تنزيل نص البرمجة لعميل HTTP
بحث عن كالي Kali
hunt_api
تحقيق في تنزيل مريب من Netlify
تحقيق في تنفيذ PSEXEC
تحقيق في SAM CNC TA0011
تحقيق في SAM Discovery TA0007
تحقيق في SAM Execution TA0002
تحقيق في تشغيل PowerShell HTTP واحد
تحقيق في استغلال معلومات النظام
تحقيق في بوت Telegram
تنزيل ملف ثنائي من hunt_winhttp
نشاط الاتصال عن بُعد
نشاط بوت مشبوه
نص تنزيل مريب من GitHub
تنزيل ملف مشبوه
رؤوس استجابة مشبوهة
تنزيل أداة مشبوهة
استخدام مريب لواجهة برمجة تطبيقات Trello
تم تحميل غلاف ويب مشبوه