Correlation Search

Correlation Search taxonomy generated by the site skill importer.

2 件のスキル
M
correlating-security-events-in-qradar

作成者 mukul975

correlating-security-events-in-qradar は、SOC や検知チームが IBM QRadar のオフェンスを AQL、オフェンスコンテキスト、カスタムルール、参照データで相関分析するのを支援します。このガイドを使えば、インシデントの調査、誤検知の削減、Incident Response に向けたより強力な相関ロジックの構築ができます。

Incident Response
お気に入り 0GitHub 0
M
building-detection-rule-with-splunk-spl

作成者 mukul975

building-detection-rule-with-splunk-spl は、SOCアナリストや検知エンジニアが Splunk SPL の相関検索を作成し、脅威検知、チューニング、Security Audit レビューに活用するためのスキルです。検知ブリーフを、MITRE マッピング、エンリッチメント、検証ガイド付きの実装可能なルールへ落とし込むのに役立ちます。

Security Audit
お気に入り 0GitHub 0