Doug Burks anunciou a disponibilidade e a atualização do Security Onion, uma distribuição Linux especializada, projetada para detecção de ameaças, monitoramento de segurança empresarial e gerenciamento de logs. A nova versão, 2.4.160, inclui diversas novas ferramentas de resposta a alertas:
"O Security Onion 2.4.160 já está disponível e inclui Playbooks e Análise Guiada para ajudar você a triar e responder aos alertas com mais rapidez. Nesta versão, ao expandir um alerta, você verá uma nova aba chamada Análise Guiada. Ela utiliza os Playbooks para mostrar as jogadas associadas ao alerta. Essas jogadas incluem perguntas que ajudam a orientar sua investigação. Cada pergunta tem uma consulta associada e os resultados dessa consulta serão exibidos automaticamente para ajudar você a responder à pergunta. Esta versão inclui diversos playbooks escritos à mão que são usados no nível do mecanismo de detecção (NIDS, Sigma, YARA) e da categoria (por exemplo, 'ET MALWARE'). Também usamos IA para gerar Playbooks individuais para todas as regras ETOPEN NIDS (58k)."
Para ler a nota de lançamento clique aqui. Para baixar clique no link:securityonion-2.4.160-20250625.iso
Comentários
Postar um comentário