Chuyển đến nội dung chính

第 22 課:藍隊 — 檢測工程

SIEM/SOAR、Sigma 規則、偵測即程式碼、EDR 繞過偵測、威脅搜尋、SOC 指標、警報分類。

🔒 DevSecOps — 第 22 課 第 22 課:藍隊 — 偵測工程__HTMLTAG_53___

效能測試與滲透測試:企業標準流程 2026

第 5 部分:紅/藍/紫隊和合規性

xdev.asia

HTMLTAG_65__HTMLTAG_66___1。藍隊 — 概論___HTMLTAG_67__HTMLTAG_68

程式碼區塊_0

HTMLTAG_69__HTMLTAG_70___2。 Sigma 規則 — 偵測即代碼___HTMLTAG_71__HTMLTAG_72

程式碼區塊_1

程式碼區塊_2

程式碼區塊_3

HTMLTAG_73__HTMLTAG_74___3。 SIEM 偵測 — Wazuh/Elastic___HTMLTAG_75__HTMLTAG_76

程式碼區塊_4

HTMLTAG_77__HTMLTAG_78___4。威脅追蹤___HTMLTAG_79__HTMLTAG_80

程式碼區塊_5

程式碼區塊_6

HTMLTAG_81__HTMLTAG_82___5。 SOC 指標和 KPI___HTMLTAG_83__HTMLTAG_84

程式碼區塊_7

HTMLTAG_85__HTMLTAG_86___6。摘要___HTMLTAG_87__HTMLTAG_88

    ___HTMLTAG_90__HTMLTAG_91___Sigma 規則:偵測即程式碼 — 寫一次,轉換為任何 SIEM ___HTMLTAG_94__HTMLTAG_95___SIEM:用於日誌關聯和警報的 Wazuh/Elastic/Splunk ___HTMLTAG_98__HTMLTAG_99___威脅搜尋:假設驅動的搜尋未偵測到的威脅 ___HTMLTAG_102__HTMLTAG_103___SOC 指標:MTTD、MTTR、偵測覆蓋率、誤報率 ___HTMLTAG_106__HTMLTAG_107___堆疊:SIEM + EDR + NDR + SOAR + 威脅英特爾

下一篇文章將把紅+藍組合成紫隊-協作安全.