home.social

#mitreatt — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #mitreatt, aggregated by home.social.

fetched live
  1. Macnica launches Prophet AI SOC platform in Japan

    KEY POINTSMacnica signs distributor deal with Prophet Security to offer Prophet AI in JapanProphet AI automates early SOC…
    #EuropeSays #Japan #JP #agenticAI #Cybersecurity #Macnica #MITREATT&CK #Nihon #ProphetAI #ProphetSecurity #SoC
    europesays.com/japan/76899/

  2. 🚨 Incident Response
    ===================

    Executive summary:
    The Sysmon Community Guide received a practical, incident-driven refresh focused on making endpoint telemetry useful during investigations. The update follows repeated field lessons from active Incident Response, ransomware cases, nation‑state activity, and tabletop exercises, and coincides with Mark Russinovich’s confirmation that Sysmon will ship with Windows 11 and Windows Server 2025 (not enabled by default).

    Technical details:
    • New chapter: Detection Engineering Fundamentals emphasizing telemetry value over volume.
    • Clearer per‑event type guidance for Sysmon event configuration.
    • Mapping of Sysmon events to MITRE ATT&CK techniques to aid detection engineering and threat hunting.
    • Practical tuning guidance to reduce noise and improve signal for SIEM use cases.

    Analysis:
    Field experience drove changes: many environments either over‑rely on EDR/AV or forward raw/default logs that create storage and signal‑to‑noise problems. The guide reframes Sysmon as a deliberate telemetry source that should be tuned to support detection engineering rather than simply increase log volume.

    Detection:
    The update provides mappings and examples of which Sysmon event types produce high value for detection and investigation workflows, and recommends feeding well‑designed telemetry into SIEMs alongside EDR and audit sources.

    Mitigation and operational guidance:
    The guide reiterates operational cautions learned in the wild: test configurations before wide deployment, roll changes out in stages, and keep archived versions for quick rollback due to historical issues (performance degradation, driver incompatibilities, occasional system instability).

    Limitations:
    Sysmon is valuable but not sufficient alone—multiple telemetry layers remain necessary. The guide prioritizes usable telemetry and detection engineering practices rather than exhaustive data collection.

    🔹 Sysmon #DetectionEngineering #MITREATT&CK

    🔗 Source: trustedsec.com/blog/updating-t

  3. Вести с полей киберинцидентов: команда расследователей делится итогами проектов 2023-2024

    Привет! На связи команда по расследованию и реагированию на инциденты экспертного центра безопасности Positive Technologies. За год мы выполнили около ста проектов по расследованию инцидентов ИБ и ретроспективному анализу в организациях по всему миру. В этом исследовании мы с разных сторон изучили кейсы, над которыми работали в период с IV квартала 2023 по III квартал 2024 года, проанализировали самые интересные техники атак и выделили популярные инструменты злоумышленников. В этой статье мы поделимся основными результатами и ответим на два главных вопроса: как действовали киберпреступники и почему их атаки были успешными. Узнать подробности

    habr.com/ru/companies/pt/artic

    #cybersecurity #инцеденты #аналитика #apt #mitreatt&ck #bitrix #linux #windows #угрозы

  4. Вести с полей киберинцидентов: команда расследователей делится итогами проектов 2023-2024

    Привет! На связи команда по расследованию и реагированию на инциденты экспертного центра безопасности Positive Technologies. За год мы выполнили около ста проектов по расследованию инцидентов ИБ и ретроспективному анализу в организациях по всему миру. В этом исследовании мы с разных сторон изучили кейсы, над которыми работали в период с IV квартала 2023 по III квартал 2024 года, проанализировали самые интересные техники атак и выделили популярные инструменты злоумышленников. В этой статье мы поделимся основными результатами и ответим на два главных вопроса: как действовали киберпреступники и почему их атаки были успешными. Узнать подробности

    habr.com/ru/companies/pt/artic

    #cybersecurity #инцеденты #аналитика #apt #mitreatt&ck #bitrix #linux #windows #угрозы

  5. Вести с полей киберинцидентов: команда расследователей делится итогами проектов 2023-2024

    Привет! На связи команда по расследованию и реагированию на инциденты экспертного центра безопасности Positive Technologies. За год мы выполнили около ста проектов по расследованию инцидентов ИБ и ретроспективному анализу в организациях по всему миру. В этом исследовании мы с разных сторон изучили кейсы, над которыми работали в период с IV квартала 2023 по III квартал 2024 года, проанализировали самые интересные техники атак и выделили популярные инструменты злоумышленников. В этой статье мы поделимся основными результатами и ответим на два главных вопроса: как действовали киберпреступники и почему их атаки были успешными. Узнать подробности

    habr.com/ru/companies/pt/artic

    #cybersecurity #инцеденты #аналитика #apt #mitreatt&ck #bitrix #linux #windows #угрозы