大家好,我是普通老百姓,簡稱的話,CYT。接下來的30天,我會分享自己過去五年到現在在資安領域的相關經驗分享,以及從一般的資訊人員轉過去碰到的挫折,如果在某日可...
今天來繼續分享之前的經驗了 如果回到五年前,如果問我甚麼 SOC 或者 SOAR 最重要的是甚麼?我可能會把答案的核心放在 SIEM 上。 Log 有沒有正常收...
今天小小的回憶一下,五年前的我在第一次碰到 Stellar Cyber 這個產品的時候。當時我完全不懂甚麼是 SOC/SOAR 、EDR、NDR、XDR、MDR...
昨天提到,五年前第一次接觸 Stellar Cyber 的時候,我是從 Firewall Syslog 開始, 第一次看到 Log 被送進 Sensor,再到...
前幾天一直提到 SIEM 收集不同的 Log ,但是通常企業中的設備都很多, 每種設備提供的資訊都不太一樣。 最初接觸 SIEM 的時候並無多想這麼多, 只是知...
我今天來說明自身對於 SIEM 的經驗, 比起建置,會有一個在前面要更先準備的, 那就是 "調查客戶的環境" 雖然進去的系統都是一樣的,但是...
前面幾天從 Log Source、Firewall、Network Traffic、EDR,一路講到昨天 SIEM 的架構規劃。 假設今天 Sensor、Col...
上一篇有提到,我剛開始接觸 SIEM 的時候,面對 Alert 其實也是一筆一筆慢慢看。 從時間、IP、Port、Service、連線次數、傳輸量,再去看有沒有...
在資安工作中,我經常會看到「MITRE ATT&CK」這個名字。 它可能出現在 SIEM Alert、偵測規則的說明,或資安產品提供的事件資訊裡。有時候...
剛開始使用 Stellar Cyber 做 SOC 工作時,我在首頁就看過攻擊鏈的畫面。但當時,我完全不清楚它代表什麼,只把它當成平台上的統計資訊。 後來聽到「...