قصص منع التهديدات مع تحديثات شبه فورية

Prev Next

إجمال

قصص منع التهديدات من XOps تساعد المسؤولين في التحقيق حول مؤشرات التهديد عبر مزامنة الأحداث الأمنية ذات الصلة في قصة واحدة. كيتو يقوم بجعل هذه القصص تتطور تدريجياً بحيث يتم تحديثها في الوقت شبه الحقيقي، مما يساعد المسؤولين على اكتشاف النشاطات المهددة والرد عليها بسرعة أكبر.

تسرد هذه المقالة مؤشرات قصة منع التهديدات التي تدعم تحديثات شبه فورية.

المتطلبات السابقة

  • ترخيص XOps

المؤشرات مع تحديثات شبه فورية

تدعم المؤشرات التالية لقصة منع التهديدات التحديثات شبه الفورية:

  • نشاط الأداة البعيدة المحظور

  • الوصول إلى التصيد من chaser

  • chaser_cid_cryptopool

  • chaser_cid_pup

  • شهادة cnc من chaser

  • rpc chaser_json

  • chaser_manual_block_ip_domain

  • تنزيل chaser_MZ مع الامتداد المتقمص

  • كشف البرامج الضارة من chaser بموثوقية عالية

  • chaser_risky_form_submission

  • sid_bl_ua من chaser

  • تقديم إلى التصيد من chaser

  • تحميل ملف DLL واحد

  • تحميل أداة من نطاق غير رسمي

  • محاولة تنزيل ملف بسمعة منخفضة

  • بحث عن تنزيل تلقائي AutoIt

  • تحقيق تنزيل أرشيف محمي من الخدمات السحابية

  • تحقيق تنزيل نص البرمجة لعميل HTTP

  • بحث عن كالي Kali

  • hunt_api

  • تحقيق في تنزيل مريب من Netlify

  • تحقيق في تنفيذ PSEXEC

  • تحقيق في SAM CNC TA0011

  • تحقيق في SAM Discovery TA0007

  • تحقيق في SAM Execution TA0002

  • تحقيق في تشغيل PowerShell HTTP واحد

  • تحقيق في استغلال معلومات النظام

  • تحقيق في بوت Telegram

  • تنزيل ملف ثنائي من hunt_winhttp

  • نشاط الاتصال عن بُعد

  • نشاط بوت مشبوه

  • نص تنزيل مريب من GitHub

  • تنزيل ملف مشبوه

  • رؤوس استجابة مشبوهة

  • تنزيل أداة مشبوهة

  • استخدام مريب لواجهة برمجة تطبيقات Trello

  • تم تحميل غلاف ويب مشبوه