Performing Threat Hunting With Elastic Siem

使用 KQL/EQL 查询、检测规则和 Timeline 调查在 Elastic Security SIEM 中执行主动威胁狩猎, 识别绕过自动检测的威胁。适用于 SOC 团队针对特定 ATT&CK 技术进行狩猎、调查异常行为, 或使用 Elasticsearch 和 Kibana Security 验证检测覆盖缺口。

killvxk Updated

File contents

killvxk/cybersecurity-skills-zh/tree/main/skills/performing-threat-hunting-with-elastic-siem commit d0361482bf

Frequently asked questions

npx skillmds@latest add killvxk/performing-threat-hunting-with-elastic-siem