Threat Hunting изнутри: как охотиться на атакующего

Threat Hunting — это навык находить атакующего там, где нет алертов. А еще это умение выдвигать гипотезу, проверять ее и превращать результат в рабочую экспертизу. А также это системная работа с инфраструктурой, в которой важен контекст, скорость мышления и понимание поведения злоумышленника.
Меня зовут Алексей Леднев, я руковожу продуктовой экспертизой PT ESC в Positive Technologies. И сегодня я по кирпичикам разберу профессию Threat Hunter: как она устроена, кто этим занимается, какие ошибки совершают новички, какие навыки обязательны для Threat Hunter и как попасть в профессию.
Читать далееИсточник: Хабрахабр
- Хабрахабр Информационная безопасность обнаружение атак threat hunting security operation center учебный курс цепочка атаки хакера обнаружение атаки анализ сетевого трафика сигнатуры threat intelligence анализ логов
- Настрочить жалобу в спортлото
- ptsecurity (Positive Technologies)
- Распечатать
- TG Instant View