Serviços
Contate-nos

Threat Detection and Response (TDR)

Explorar: categoria

Top 8 Casos de Uso de SIEM e Exemplos da Vida Real

SIEM
Análise
30 Jul

O SIEM resolve isso correlacionando dados em todo o ambiente, endpoints, redes, aplicações em cloud e sistemas de autenticação para revelar conexões que nenhuma ferramenta isolada detectaria. Um login às 2h não é suspeito por si só. O mesmo login, combinado com um pico nas transferências de saída e um novo dispositivo USB, é uma…

Leia mais
Threat Detection and Response (TDR)
Avaliação em Mundo Aberto
29 Jul

Comparação e funcionalidades das 11 principais soluções XDR

Pesquisamos 11 soluções XDR, verificando as alegações dos fornecedores em relação à documentação oficial do produto, resultados da avaliação MITRE ATT&CK e implantações de clientes. Desse grupo, selecionamos 5 para benchmarking prático, implantando cada uma em endpoints dedicados Windows Server 2022 e um pool de VMs Linux, executando 30 casos de teste em 8 categorias.…

SOAR
Avaliação em Mundo Aberto
28 Jul

Top 5 Ferramentas SOAR de Código Aberto

Passei quase duas décadas como CISO em setores fortemente regulamentados, tempo suficiente para ter testado, implementado e removido mais ferramentas SOAR do que gostaria de admitir. A maioria das opções de código aberto parece promissora na documentação, mas desmorona quando realmente as executa em produção. As ferramentas SOAR dependem de dados precisos dos endpoints e…

SOAR
Avaliação em Mundo Aberto
24 Jul

Top 10+ Plataformas SOAR

Com quase 2 décadas de experiência em cibersegurança em um setor altamente regulamentado, listei os melhores 10+ softwares de orquestração, automação e resposta de segurança (SOAR): * Fornecedores com "" na coluna de suporte a logs de SO oferecem suporte à coleta de logs do Linux, Unix, macOS, e Windows. ManageEngine Log360 é uma plataforma…

SIEM
Avaliação em Mundo Aberto
17 Jul

Top 10+ Sistemas SIEM e Como Escolher a Melhor Solução

Os sistemas SIEM evoluíram para mais do que meras ferramentas de agregação de logs. Alguns fornecedores desenvolveram suites de produtos unificadas que incluem capacidades de UEBA, SOAR e EDR, afirmando serem SIEMs de "nova geração". Outros oferecem produtos focados na gestão tradicional de eventos e logs. Abaixo está uma visão geral das principais ferramentas SIEM…

SIEM
Avaliação em Mundo Aberto
25 Jun

Top 13 Ferramentas SIEM de Código Aberto

Não existe uma única ferramenta de código aberto que forneça um SIEM completo e pronto para produção imediatamente. Todas as opções envolvem um compromisso: ou você obtém um SIEM específico com lacunas na análise, ou uma poderosa pilha de registro e análise que exige que você configure a detecção de segurança por conta própria. Aqui…

SOAR
Análise
24 Jun

10 Casos de Uso de SOAR com Exemplos de Fluxos de Trabalho do Mundo Real

Casos de uso genéricos de SOAR raramente se sustentam na prática; a automação certa depende inteiramente do seu ambiente, dos volumes de alertas e de como seu SOC está estruturado. Os casos de uso abaixo são adaptados a cenários específicos e incluem detalhamentos de fluxos de trabalho passo a passo. Os fluxos de trabalho abaixo…