Implementing Siem Use Cases For Detection

通过设计映射到 MITRE ATT&CK 技术的关联规则、阈值告警和行为分析, 在 Splunk、Elastic 和 Sentinel 中实施 SIEM 检测用例。 适用于 SOC 团队需要扩展检测覆盖范围、规范用例生命周期管理, 或构建与组织威胁画像对齐的检测库时。

killvxk 58484a9 4 files · 31.8 KB Updated

File contents

killvxk/cybersecurity-skills-zh/tree/main/skills/implementing-siem-use-cases-for-detection commit 58484a9e31

Frequently asked questions

npx skillmds@latest add killvxk/implementing-siem-use-cases-for-detection