Sicherheitsregeln, die nachweislich funktionieren
Microsofts echter Parser, offline 185 Tests, alle grün Query-Entwicklung: von Tagen auf Minuten
Umgesetzt für die Bluerope Consult GmbH
Für das Security-Team der Bluerope Consult GmbH entstehen Erkennungsregeln für Microsoft Sentinel jetzt direkt aus dem Anforderungsdokument — und jede Regel wird vor dem Einsatz doppelt geprüft: mit Microsofts eigenem Parser und einem Prüfkatalog für die Fehler, die eine Regel fehlerfrei laufen und trotzdem nie ein Ergebnis liefern lassen. So fällt der teuerste Fehlertyp im Labor auf, nicht erst im Ernstfall.
Die Query-Entwicklung schrumpfte von Tagen auf Minuten. Auf Wunsch läuft das komplette System im eigenen Haus, gegen ein lokal betriebenes Modell — und aus dem Projekt ist eine lizenzierbare Lösung geworden, auch für regulierte Finanzunternehmen. Wie die Prüfung im Detail arbeitet, welche Fallen sie fängt und was dabei das Netz verlässt, steht in der Fallstudie.

