ESC

Escribe para buscar entre todos los artículos

Volver al archivo

ChatGPT para Ciberseguridad Defensiva Blue Team - Capítulo N.°3: Data Encrypted for Impact (T1486)

Detección de ransomware y cifrado de datos para impacto (T1486) usando reglas YARA, QRadar AQL y consultas Splunk.

Detección de ransomware/cifrado de datos para impacto (T1486) usando reglas YARA, QRadar AQL y consultas Splunk.

Secciones

  • Introducción
  • Desarrollo (reglas YARA con iteraciones, lista de extensiones ransomware)
  • Implementación SIEM (QRadar AQL, Splunk)
  • Conclusión

Bloques de código incluidos

  • Reglas YARA (múltiples iteraciones)
  • Consulta QRadar AQL
  • Consulta SPL Splunk

Nota: Para el contenido completo con código, visitar la URL original en Medium.

SV
Autor

Sebastián Vargas

CISO & Fundador de TTPSEC SpA. Más de 15 años en ciberseguridad, governance, riesgo y compliance. Escribiendo sobre seguridad de la información desde 2018.

¿Te sirve el contenido?

Recomendarme en LinkedIn
Volver al archivo