<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Onion Infosec</title>
    <link>https://www.onioninfosec.com/resources</link>
    <atom:link href="https://www.onioninfosec.com/feed.xml" rel="self" type="application/rss+xml" />
    <description>Onion Infosec (Onion Information Security Solutions Private Limited) is a technology and cybersecurity company headquartered in Mumbai, India. It provides cybersecurity, AI, software development, cloud, IT, OT security and managed services, and develops its own security products.</description>
    <language>en</language>
    <lastBuildDate>Sun, 20 Sep 2026 00:00:00 GMT</lastBuildDate>
    <item>
      <title>Why security operations need context, not more alerts</title>
      <link>https://www.onioninfosec.com/resources/blog/why-security-operations-need-context</link>
      <guid isPermaLink="true">https://www.onioninfosec.com/resources/blog/why-security-operations-need-context</guid>
      <pubDate>Sun, 20 Sep 2026 00:00:00 GMT</pubDate>
      <description>Why alert volume says little about SOC outcomes, what context an analyst needs to decide quickly, and how to measure triage without counting alerts.</description>
      <category>Security Operations</category>
    </item>
    <item>
      <title>Building a practical cloud security monitoring strategy</title>
      <link>https://www.onioninfosec.com/resources/blog/cloud-security-monitoring-strategy</link>
      <guid isPermaLink="true">https://www.onioninfosec.com/resources/blog/cloud-security-monitoring-strategy</guid>
      <pubDate>Sun, 20 Sep 2026 00:00:00 GMT</pubDate>
      <description>A practical order of work for cloud security monitoring on AWS, Azure and Google Cloud, from control plane logs to detections, cost control and response.</description>
      <category>Cloud Security</category>
    </item>
    <item>
      <title>Detection engineering: turning security telemetry into action</title>
      <link>https://www.onioninfosec.com/resources/blog/detection-engineering-telemetry-to-action</link>
      <guid isPermaLink="true">https://www.onioninfosec.com/resources/blog/detection-engineering-telemetry-to-action</guid>
      <pubDate>Sun, 20 Sep 2026 00:00:00 GMT</pubDate>
      <description>How to run detections as code, from an ATT&amp;CK hypothesis through a tested KQL rule to tuning and analyst notes, with a worked Microsoft Sentinel example.</description>
      <category>Detection Engineering</category>
    </item>
    <item>
      <title>From VAPT findings to continuous security improvement</title>
      <link>https://www.onioninfosec.com/resources/blog/from-vapt-findings-to-continuous-improvement</link>
      <guid isPermaLink="true">https://www.onioninfosec.com/resources/blog/from-vapt-findings-to-continuous-improvement</guid>
      <pubDate>Sun, 20 Sep 2026 00:00:00 GMT</pubDate>
      <description>How to read a VAPT report, prioritize with CVSS, EPSS and CISA KEV, fix root causes, and feed findings into development, detection and the next test.</description>
      <category>Offensive Security</category>
    </item>
    <item>
      <title>OAuth abuse and modern identity threats</title>
      <link>https://www.onioninfosec.com/resources/blog/oauth-abuse-and-modern-identity-threats</link>
      <guid isPermaLink="true">https://www.onioninfosec.com/resources/blog/oauth-abuse-and-modern-identity-threats</guid>
      <pubDate>Sun, 20 Sep 2026 00:00:00 GMT</pubDate>
      <description>How attackers get past MFA by stealing tokens and abusing OAuth consent in Microsoft Entra ID, which logs record it and how to respond when it happens.</description>
      <category>Identity &amp; Access</category>
    </item>
    <item>
      <title>Practical threat hunting in Microsoft security environments</title>
      <link>https://www.onioninfosec.com/resources/blog/threat-hunting-in-microsoft-security-environments</link>
      <guid isPermaLink="true">https://www.onioninfosec.com/resources/blog/threat-hunting-in-microsoft-security-environments</guid>
      <pubDate>Sun, 20 Sep 2026 00:00:00 GMT</pubDate>
      <description>A practical method for threat hunting in Microsoft Defender XDR and Microsoft Sentinel, with two KQL examples and guidance on recording every outcome.</description>
      <category>Threat Hunting</category>
    </item>
    <item>
      <title>Security governance without turning compliance into paperwork</title>
      <link>https://www.onioninfosec.com/resources/blog/security-governance-without-the-paperwork</link>
      <guid isPermaLink="true">https://www.onioninfosec.com/resources/blog/security-governance-without-the-paperwork</guid>
      <pubDate>Sun, 20 Sep 2026 00:00:00 GMT</pubDate>
      <description>How to build security governance on real operations: one mapped control library, evidence from daily work, and a risk register that drives decisions.</description>
      <category>Compliance &amp; Governance</category>
    </item>
    <item>
      <title>Security telemetry: what organizations should actually monitor</title>
      <link>https://www.onioninfosec.com/resources/blog/security-telemetry-what-to-monitor</link>
      <guid isPermaLink="true">https://www.onioninfosec.com/resources/blog/security-telemetry-what-to-monitor</guid>
      <pubDate>Sun, 20 Sep 2026 00:00:00 GMT</pubDate>
      <description>A priority order for security log sources, from identity and endpoint to cloud audit and SaaS, with guidance on retention, cost and log health monitoring.</description>
      <category>Security Operations</category>
    </item>
    <item>
      <title>What good incident response looks like before the incident</title>
      <link>https://www.onioninfosec.com/resources/blog/incident-response-before-the-incident</link>
      <guid isPermaLink="true">https://www.onioninfosec.com/resources/blog/incident-response-before-the-incident</guid>
      <pubDate>Sun, 20 Sep 2026 00:00:00 GMT</pubDate>
      <description>What to prepare before a security incident: decision authority, contacts, log retention, evidence handling, playbooks, exercises and tested backups.</description>
      <category>Incident Response</category>
    </item>
    <item>
      <title>A working threat model for LLM applications</title>
      <link>https://www.onioninfosec.com/resources/blog/threat-model-for-llm-applications</link>
      <guid isPermaLink="true">https://www.onioninfosec.com/resources/blog/threat-model-for-llm-applications</guid>
      <pubDate>Sat, 19 Sep 2026 00:00:00 GMT</pubDate>
      <description>A practical threat model for applications built on large language models, covering trust boundaries, the main threats and the controls that limit them.</description>
      <category>AI &amp; Security</category>
    </item>
    <item>
      <title>Running ISO/IEC 27001:2022 and SOC 2 from one control set</title>
      <link>https://www.onioninfosec.com/resources/blog/iso-27001-and-soc-2-one-control-set</link>
      <guid isPermaLink="true">https://www.onioninfosec.com/resources/blog/iso-27001-and-soc-2-one-control-set</guid>
      <pubDate>Sat, 19 Sep 2026 00:00:00 GMT</pubDate>
      <description>How to satisfy ISO/IEC 27001:2022 and SOC 2 with one set of controls and one body of evidence, and where the two still differ.</description>
      <category>Compliance &amp; Governance</category>
    </item>
    <item>
      <title>Segmenting IT from OT with the Purdue model and IEC 62443</title>
      <link>https://www.onioninfosec.com/resources/blog/it-ot-segmentation-purdue-iec-62443</link>
      <guid isPermaLink="true">https://www.onioninfosec.com/resources/blog/it-ot-segmentation-purdue-iec-62443</guid>
      <pubDate>Sat, 19 Sep 2026 00:00:00 GMT</pubDate>
      <description>A practical guide to separating IT from OT networks using the Purdue levels, IEC 62443 zones and conduits, an industrial DMZ and passive discovery.</description>
      <category>OT Security</category>
    </item>
  </channel>
</rss>
