
Especialistas explicarão as condições de definição e "três princípios" para evitar perder incidentes graves relacionados ao fechamento automático de alertas, que é um problema nas operações SOC. Estamos publicando os segredos do design seguro de automação, como a importância da limitação de gravidade, registro e revisões semanais para prevenir acidentes. Melhore dramaticamente suas próprias operações. |Colorkrew Segurança

Uma coleção de modelos KQL para combate real que simplifica drasticamente as investigações com Microsoft Sentinel e Defender. Engenheiros ativos publicam consultas que identificam instantaneamente comportamentos suspeitos a partir de três pontos de partida: login, dispositivo e e-mail. Quais são as dicas para acelerar a resposta inicial em 10 vezes e padronizar as operações de segurança? |Colorkrew Segurança

Você já implementou o Microsoft Sentinel, mas está cansado de responder a um grande número de alertas? Um engenheiro de segurança explica os pontos-chave de priorizar regras, ajustar ao ambiente e projetar notificações para evitar se tornar um "SIEM barulhento". Vamos introduzir abordagens práticas de melhoria que não tornem as operações obsoletas. |Colorkrew Security

Explicação Prática dos Conceitos de Seleção de Logs Importantes na Implementação do SIEM sob a Perspectiva da Prioridade e Custo de Autenticação, EDR, Logs de Rede e Nuvem | Colorkrew Security

Microsoft Sentinel e Azure Data Lake Storage trabalham juntos para otimizar custos e analisar de forma flexível sua base analítica. Explique o design mais recente que separa a detecção em tempo real do armazenamento de longo prazo|Colorkrew Security

Logs não têm significado apenas ao coletá-los. Vamos explicar de forma fácil de entender os pontos-chave da "operação de log utilizável" usando Microsoft Sentinel e Defender, assim como exemplos de falhas e medidas de melhoria. |Colorkrew Security

O Nishida, da Colorkrew, ganhou o "Prêmio Microsoft Top Partner Engineer 2025 (Categoria de Segurança)". Explicou os esforços e resultados da gestão integrada de segurança e automação operacional usando o Microsoft Sentinel. |Colorkrew Segurança
![[Com explicação do KQL] Como criar alertas personalizados para detectar falhas de login no Microsoft Sentinel](https://ckmediastgstr.blob.core.windows.net/uploads/post_43_00_d182f4947e.png)
Detecte ataques de força bruta cedo com o Microsoft Sentinel! Aprenda a criar alertas personalizados e como integrar com Logic Apps para evitar falhas frequentes de logon. |Colorkrew Security Blog

Explique os passos para criar alertas personalizados para sua empresa no Microsoft Sentinel. Vamos apresentar em detalhes informações úteis para trabalhos práticos, desde o design de consultas usando KQL até configurações de notificações. |Colorkrew Blog de Segurança

Aprenda como implantar o Microsoft Sentinel gratuitamente ou a baixo custo. Reduza custos focando nos logs do Entra ID e comece suas operações de segurança de forma modesta. |Colorkrew Security Blog

Otimize as operações de segurança com as capacidades de automação do Microsoft Sentinel! Desde a integração de logs até a resposta a alertas, vamos explicar o método ideal de implantação combinado com suporte a SOC. |Colorkrew Security

Aprimore a segurança com o Microsoft Sentinel! Aprenda como a integração de logs e o SOC podem detectar ameaças em tempo real e reduzir a carga operacional. |Colorkrew Security