Brute-force Attack
Phát hiện chiến dịch dò mật khẩu (brute-force / credential-stuffing) ở SSH, RDP, hoặc web-login; phân tích IP nguồn và accounts bị ảnh hưởng.
Mức độ: Trung cấp
Beacon Detection
Phát hiện beaconing trong log mạng, xác định hoạt động Command & Control (C2) qua các mẫu thời gian và địa chỉ IP.
Mức độ: Trung cấpRansomware Response
Xử lý sự cố ransomware: phát hiện, cách ly, phân tích hành vi mã hóa tệp và truy nguyên điểm xâm nhập ban đầu.
Mức độ: Nâng cao