Logs não têm significado apenas ao coletá-los. Vamos explicar de forma fácil de entender os pontos-chave da "operação de log utilizável" usando Microsoft Sentinel e Defender, assim como exemplos de falhas e medidas de melhoria. |Colorkrew Security
O Nishida, da Colorkrew, ganhou o "Prêmio Microsoft Top Partner Engineer 2025 (Categoria de Segurança)". Explicou os esforços e resultados da gestão integrada de segurança e automação operacional usando o Microsoft Sentinel. |Colorkrew Segurança
Você está tendo problemas com muitos alertas do Microsoft Defender? Neste artigo, explicaremos técnicas de redução de ruído para eliminar a fadiga dos alertas. Apresentaremos os pontos-chave de definição de gravidade, tratamento de remediação automática e design de regras de operação, além de sugerir métodos eficazes de operação e otimização de alertas. |Colorkrew Security
Ao usar logs de auditoria e logs de login do Microsoft 365, você pode detectar rapidamente sinais de fraude interna. Neste artigo, explicaremos padrões de comportamento anormais no OneDrive e no Teams, com exemplos específicos, e introduziremos métodos de análise eficazes e contramedidas. |Colorkrew Security
Uma explicação fácil de entender das diferenças entre CSIRT e PSIRT. Uma tabela comparativa organiza os papéis e o escopo do CSIRT para proteger a empresa e do PSIRT para proteger o produto, e introduz pontos fáceis de mal-entender e pontos a serem observados ao introduzi-los. |Colorkrew Security
Aprenda a usar o Microsoft Defender para os logs de linha do tempo do Endpoint para visualizar o panorama geral dos ataques ao longo do tempo. Também vamos introduzir o uso do KQL, formas de visualizá-lo e pontos para resposta a incidentes. |Colorkrew Security
Detecte ataques de força bruta cedo com o Microsoft Sentinel! Aprenda a criar alertas personalizados e como integrar com Logic Apps para evitar falhas frequentes de logon. |Colorkrew Security Blog
Explique os passos para criar alertas personalizados para sua empresa no Microsoft Sentinel. Vamos apresentar em detalhes informações úteis para trabalhos práticos, desde o design de consultas usando KQL até configurações de notificações. |Colorkrew Blog de Segurança
Otimize as operações de segurança com as capacidades de automação do Microsoft Sentinel! Desde a integração de logs até a resposta a alertas, vamos explicar o método ideal de implantação combinado com suporte a SOC. |Colorkrew Security
Para quem está preocupado em reduzir custos com o Microsoft Sentinel. Aqui estão três medidas específicas para otimizar a precificação do Log Analytics e como configurá-la. |Colorkrew Segurança
Aprenda como integrar AWS CloudTrail e Log de Fluxo VPC com o Microsoft Sentinel usando Azure Functions de forma fácil de entender. Este é um guia prático passo a passo para quem deseja aprimorar seu monitoramento de segurança em ambientes multi-nuvem. |Colorkrew Security Blog
Aprenda a integrar facilmente logs do CrowdStrike com o Microsoft Sentinel. Aprenda a usar o Azure Functions para recuperar dados do Falcon Data Replicator via AWS de forma fácil de entender para iniciantes. Aprenda como realizar detecção de ameaças em tempo real e resposta automatizada a incidentes para reduzir o peso das operações do SOC. |Colorkrew Security