#Detection-Engineering
标签 · 共 4 篇

Windows 安全··8 分钟
PowerShell 4104 事件能证明什么,不能证明什么
基于 Windows 测试机实测,拆解 PowerShell Script Block Logging 的证据价值、缺口和进入 SIEM 前的治理基线。
#PowerShell#Windows安全#Detection-Engineering

Windows 安全··4 分钟
PowerShell 执行策略不是安全边界:从 Windows 实测到可审计基线
用 Windows 测试机实测 PowerShell 执行策略、日志与 Code Integrity 事件,给出从执行控制到审计闭环的工程基线。
#PowerShell#Windows安全#Detection-Engineering

AI for Security··14 分钟
AI SOC Copilot 的告警研判链路:从证据收集到可审计结论
以证据收集、上下文关联、置信度评估和审计回放为核心,拆解 AI SOC Copilot 在告警研判中的可控落地路径。
#AI-SOC#Detection-Engineering#Alert-Triage

云原生安全··15 分钟
Kubernetes 运行时安全的检测边界:Falco、Tetragon 与 eBPF 事件链
围绕 eBPF 事件链、Kubernetes 元数据和规则生命周期,分析 Falco、Tetragon 等运行时安全体系的检测边界。
#Kubernetes#eBPF#Runtime-Security