We're sorry but this page doesn't work properly without JavaScript enabled. Please enable it to continue.
Feedback

PACKET HACKING VILLAGE - How to Tune Automation to Avoid False Positives

00:00

Formale Metadaten

Titel
PACKET HACKING VILLAGE - How to Tune Automation to Avoid False Positives
Serientitel
Anzahl der Teile
322
Autor
Lizenz
CC-Namensnennung 3.0 Unported:
Sie dürfen das Werk bzw. den Inhalt zu jedem legalen Zweck nutzen, verändern und in unveränderter oder veränderter Form vervielfältigen, verbreiten und öffentlich zugänglich machen, sofern Sie den Namen des Autors/Rechteinhabers in der von ihm festgelegten Weise nennen.
Identifikatoren
Herausgeber
Erscheinungsjahr
Sprache

Inhaltliche Metadaten

Fachgebiet
Genre
Abstract
Every SOC is deluged by massive amounts of logs, suspect files, alerts and data that make it impossible to respond to everything. It is essential to deploy automation to accelerate response time, consistency, scalability and efficiency. This talk will cover techniques to design a reliable automated tool in security. We will discuss about techniques of tunning the automation to avoid false positives and the many struggles we have had in creating appropriate whitelists. We will walk through steps of creating an automated tool and the essential factors to be considered to avoid any false positive.
EDV-BeratungOrtsoperatorMultiplikationsoperatorHackerZweiSoftwareSoftwareentwicklerCoxeter-GruppeFormation <Mathematik>
ProzessautomationBitComputeranimation
WiderspruchsfreiheitAutomatische HandlungsplanungOrdnungsreduktionProzessautomationFramework <Informatik>Stochastische AbhängigkeitSystemprogrammierungDesintegration <Mathematik>ServerLokales MinimumTesselationKontrollstrukturGruppenoperationDifferenteFramework <Informatik>MultiplikationsoperatorQuellcodeExogene VariableServerProzess <Informatik>RuhmasseSystemplattformCodeWeb-SeiteFunktionalNP-hartes ProblemPatch <Software>IntegralFormale SpracheSkriptspracheResponse-ZeitBasis <Mathematik>OrdnungsreduktionSkalierbarkeitBitWeb SiteCybersexSoftwarewartungComputersicherheitStochastische AbhängigkeitWiderspruchsfreiheitGraphische BenutzeroberflächeComputeranimation
Kette <Mathematik>Prozess <Informatik>Physikalisches SystemKontrollstrukturGeradeProzess <Informatik>SkriptspracheLoginKette <Mathematik>Computeranimation
RechenwerkSoftwaretestPhasenumwandlungKomponententestMereologieSoftwaretestSystemplattformRuhmasseCybersexCodeSoftwareentwicklerFramework <Informatik>CASE <Informatik>Computeranimation
AdressraumURLHash-AlgorithmusDomain <Netzwerk>Lokales MinimumFlächeninhaltEinsLoginData MiningKreisflächeE-MailRückkopplungQuellcodeIndexberechnungAdressraumURLGamecontrollerRauschenDomain <Netzwerk>NetzadresseOrtsoperatorResultanteOpen SourceComputeranimation
ICC-GruppeDatenbankData MiningQuellcodeGruppenoperationDateiformatIndexberechnungCASE <Informatik>DatenbankSoftwaretestDifferenteGamecontrollerComputeranimation
DatenbankIndexberechnungMathematikQuellcodeComputeranimation
Quellcodep-V-DiagrammQuellcodeIndexberechnungDomain <Netzwerk>EinfügungsdämpfungRückkopplungStatistikMatchingDifferenteWeb SiteFilter <Stochastik>Framework <Informatik>ZahlenbereichResultanteSoftwaretestSkriptsprachePeer-to-Peer-NetzInhalt <Mathematik>OrtsoperatorComputeranimationVorlesung/Konferenz
IndexberechnungMailing-ListeComputeranimation
p-V-DiagrammQuellcodeSoftwaretestQuellcodeOrtsoperatorDifferenteOffene MengeFramework <Informatik>ResultanteIndexberechnungSoftwaretestEllipseEinsOpen SourceStatistik
p-V-DiagrammZahlenbereichAlgorithmusQuellcodeIndexberechnungResultante
AlgorithmusMalwareQuellcodeDifferenteTypentheorieDatenbankPhasenumwandlungRechter WinkelIndexberechnungAlgorithmusComputeranimation
Digitalfilterp-V-DiagrammURLZeitbereichAbfrageGebäude <Mathematik>Neuronales NetzDatenbankGamecontrollerAlgorithmusInformationQuellcodeIndexberechnungOrtsoperatorMailing-ListePhasenumwandlungZahlenbereichAttributierte GrammatikVerkehrsinformationBasis <Mathematik>MalwareEchtzeitsystemAutomatische IndexierungDatenbankTypentheorieSchaltnetzDomain <Netzwerk>E-MailEindeutigkeitSoftwareEinfügungsdämpfungHash-AlgorithmusWeg <Topologie>NetzadresseComputeranimation
IndexberechnungBitDatenbankMalwareSoftwareComputeranimation
IndexberechnungQuellcodeDifferenteBereichsschätzung
IndexberechnungStrömungsrichtungResultanteQuick-SortOrtsoperator
ResultanteVorlesung/Konferenz
Transkript: Englisch(automatisch erzeugt)