[Webinaire] - Maîtriser l'Essentiel de SIGMA pour les Analystes SOC
Aujourd'hui, SIGMA est un standard incontournable pour les analystes SOC.
Sigma est un format de signature générique et ouvert qui vous permet de décrire les événements de journaux pertinents de manière simple.
Le format de la règle est très flexible, facile à écrire et applicable à tout type de fichier journal. L'objectif principal de ce projet est de fournir une forme structurée dans laquelle les chercheurs ou les analystes peuvent décrire leurs méthodes de détection de menaces une fois développées et les rendre partageables et exploitables pour tout le monde et au niveau de tous les produits .
✅ Lors de ce webinaire, nous découvrirons :
Découvrir le standard SIGMA.
Découvrir le rôle de SIGMA dans un SOC.
Apprendre à développer les es règles YARA.
Etat de l'art avec SIGMA.