sublime-platform — A free and open platform for detecting and preventing email attacks like BEC, malware, and credential phishing. Gain visibility and control, hunt for advanced threats, collaborate with the community, and write detections-as-code.
Sublime-Platform ist eine kostenlose und offene Plattform zur Erkennung und Verhinderung von E-Mail-Angriffen wie BEC, Malware und Kredenzial-Phishing. Sie bietet Sichtbarkeit und Kontrolle, ermöglicht die Jagd nach fortschrittlichen Bedrohungen, unterstützt Zusammenarbeit in der Community und erlaubt das Schreiben von Erkennungsregeln als Code. Benutzer sollten diese Plattform nutzen, um ihre E-Mail-Sicherheit zu verbessern und gemeinsam mit anderen Sicherheitsexperten auf neue Bedrohungen zu reagieren.
Sublime-Platform wird als kostenlose und offene Plattform zur Erkennung und Verhinderung von E-Mail-Angriffen beschrieben. Genannt werden BEC, Malware und Credential-Phishing sowie Detection-as-Code, Threat Hunting und Community-Zusammenarbeit. Nutzer sollen die Plattform zur Verbesserung der E-Mail-Sicherheit einsetzen.
Organisationen, die E-Mail-Angriffe wie BEC, Malware und Credential-Phishing erkennen und verhindern möchten.
E-Mail bleibt ein wichtiger Angriffsvektor, und Detection-as-Code kann nachvollziehbare, wartbare Erkennungen ermöglichen.
Ohne wirksame E-Mail-Erkennung könnten BEC-, Malware- oder Phishing-Nachrichten Nutzer erreichen; der Artikel nennt keinen konkreten Vorfall.
E-Mail-Erkennungsregeln, Hunting-Prozesse und Community-Detections prüfen und kontrolliert einführen.
- ▸Defensiver Check: Testen, ob bestehende E-Mail-Sicherheitskontrollen BEC-, Malware- und Credential-Phishing-Szenarien erkennen.
- ▸Defensiver Check: Prüfen, ob Detection-as-Code-Regeln versioniert, getestet und überprüft werden.
- ▸Defensiver Check: Threat-Hunting-Workflows für fortgeschrittene E-Mail-Bedrohungen dokumentieren und ausführen.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1566 Phishing | High | Der Artikel nennt Credential-Phishing als E-Mail-Angriffstyp, den die Plattform erkennen und verhindern soll. |
- Keine konkreten Malware-Familien, IOCs oder Kampagnen im Artikel angegeben.
- Keine unterstützten Integrationen oder Erkennungsregeln im Detail angegeben.
- Keine Wirksamkeitsmessungen im Artikel angegeben.