
Je eerste Sigma-regel schrijven
Een praktische uitleg over het schrijven van een portable detectieregel met Sigma, van logsource tot test.
Van verdachte bytes naar bruikbare intelligence.

Een praktische uitleg over het schrijven van een portable detectieregel met Sigma, van logsource tot test.

Jagen op east-west-beweging in Windows-eventlogs, gekoppeld aan MITRE ATT&CK.

Een credential-phishingzaak van eerste melding tot containment en geleerde lessen.

Een encoded PowerShell-commando decoderen en beoordelen tijdens incident-triage.

Verantwoord open-source-inlichtingen verzamelen, te beginnen met wat al openbaar is.

Verspreide waarnemingen omzetten in een gestructureerd CTI-profiel waar je verdedigers iets mee kunnen.

Threat hunting vereist geen enterprise tools. Je kunt simpelweg beginnen met wat je al hebt.