search

Secciones

Cyber Security

2432 artículos

Conozca a las personas a las que debe vigilar antes de que ocurra el incidente.
cybersecurity

Conozca a las personas a las que debe vigilar antes de que ocurra el incidente.

Elastic Security v9.4 introduce las listas de supervisión de Análisis de Entidades, una forma de codificar lo que tu equipo ya sabe sobre las entidades de alto riesgo y proporcionar ese contexto directamente en la puntuación de riesgo, sin necesidad de crear tuberías o realizar tareas de ingeniería de detección.

Elastic Security Labs ·
Su sistema de detección de anomalías está mintiendo: ¿Por qué la calidad de los registros de entidades es lo que determina todo?
cybersecurity

Su sistema de detección de anomalías está mintiendo: ¿Por qué la calidad de los registros de entidades es lo que determina todo?

La mayoría de los sistemas de análisis de entidades son, en gran medida, incorrectos. Rastrean usuarios que no existen, generan puntuaciones de riesgo basadas en ruido y lo llaman análisis de comportamiento. Aprenda por qué los registros de las entidades que no crea son tan importantes como los que sí crea y cómo un modelo con niveles de confianza cambia las reglas.

Elastic Security Labs ·
Detección de consultas ES|QL nativas de IA en Elastic Security
cybersecurity

Detección de consultas ES|QL nativas de IA en Elastic Security

Ahora, Elastic Security permite a los analistas describir un comportamiento de amenaza en lenguaje sencillo y recibir una regla de detección completa y validada de Elasticsearch ES|QL a cambio, sin necesidad de conocimientos especializados en consultas.

Elastic Security Labs ·
¿Qué hay de nuevo, actualizado o recientemente lanzado en Microsoft Security?
cybersecurity

¿Qué hay de nuevo, actualizado o recientemente lanzado en Microsoft Security?

Manténgase al día con las nuevas innovaciones y actualizaciones de seguridad de Microsoft, que se ofrecen a través de la serie In the Loop. El artículo “¿Qué hay de nuevo, actualizado o recién lanzado en Microsoft Security?” se publicó originalmente en el blog de Microsoft Security.

Cloud security Insights | Microsoft Security Blog ·
lightning PyPI: Un robo de credenciales basado en Bun en Python
cybersecurity

lightning PyPI: Un robo de credenciales basado en Bun en Python

Una liberación maliciosa del paquete PyPI de lightning incluye un payload de Bun que roba credenciales y se ejecuta al importarlo. Snyk tiene un aviso en tiempo real. Aquí está lo que hay en el paquete, qué rotar y cómo el patrón del payload se conecta a la campaña Mini Shai-Hulud de npm un día antes.

Blog RSS Feed | Snyk ·