Class Central is learner-supported. When you buy through links on our site, we may earn an affiliate commission.

YouTube

Kestrel Sivar Version - Weaponizing STIX-Shifter for Log Correlation and Threat Hunting

Ekoparty Security Conference via YouTube

Overview

Coursera Flash Sale
40% Off Coursera Plus for 3 Months!
Grab it
Aprende una metodología innovadora de threat hunting mediante la presentación de Kestrel Sivar Version (KSV), una herramienta desarrollada en Python que revoluciona la correlación de logs y la caza de amenazas. Descubre cómo implementar un enfoque bidireccional único que combina datos de Sysmon a través de Splunk con análisis de PCAP para detectar amenazas avanzadas de manera proactiva. Observa demostraciones en vivo del hunting de técnicas maliciosas comunes incluyendo Responder, kerberoasting, mimikatz y ataques WMI, mientras exploras cómo weaponizar stix-shifter para correlacionar eventos de seguridad de manera efectiva. Domina las técnicas fundamentales del threat hunting desde conceptos básicos hasta implementaciones avanzadas, con ejemplos prácticos que demuestran la detección de actividades sospechosas en entornos reales. La presentación incluye metodologías paso a paso para desarrollar capacidades de hunting proactivo, técnicas de correlación de logs bidireccional, y estrategias para identificar patrones de comportamiento malicioso utilizando herramientas de código abierto y comerciales.

Syllabus

Kestrel Sivar Version: Weaponizing stix-shifter for log correlation and threat hunting- D. Benavides

Taught by

Ekoparty Security Conference

Reviews

Start your review of Kestrel Sivar Version - Weaponizing STIX-Shifter for Log Correlation and Threat Hunting

Never Stop Learning.

Get personalized course recommendations, track subjects and courses with reminders, and more.

Someone learning on their laptop while sitting on the floor.