OpenCSOC: Open-Source SOC & Detection Engineering

Últimos Posts

Analistas de SOC e red team trabalhando juntos em um exercício de purple team

Purple team no SOC: o método que melhora as detecções

Purple team melhora detecções porque elimina o intervalo entre o ataque simulado e o feedback…

Analista de segurança revisando painéis de monitoramento de alertas em um centro de operações de segurança

Ciclo de melhoria de detecção: como fazer na prática

O ciclo de melhoria de detecção é o processo que mantém as regras do SOC…

Analista de SOC analisando painel de priorização de vulnerabilidades com scores de EPSS e KEV

Priorização de vulnerabilidades no SOC: EPSS, KEV e CVSS

Priorizar vulnerabilidades no SOC exige combinar três sinais que medem coisas diferentes: o KEV da…

Analista de SOC revisando fila de aprovação de playbooks automatizados em central de operações de segurança

Automação SOAR com revisão humana: o modelo híbrido

Automação SOAR com revisão humana funciona quando a plataforma executa sozinha as etapas passivas da…