SOC
Threat Hunting
شکار فعال تهدیدهای پنهان در محیط سازمان.
Threat Hunting جستجوی فعال تهدیدهایی است که از هشدارهای استاندارد عبور کردهاند. فرضیهمحور بودن، تفاوت شکار مفید و گشتزنی بیهدف است.
Hoxy فرضیهها را بر اساس تهدیدهای صنعت، TTPs شناختهشده و شکافهای تشخیص شما میسازد و روی دادههای endpoint، هویت و شبکه اجرا میکند.
هر شکار یا به یافته عملیاتی میرسد یا به پیشنهاد detection جدید؛ هیچ خروجی مبهمی باقی نمیماند.
نتایج به hardening، SIEM و آگاهی تیم دفاعی بازخورد داده میشود.
نکات کلیدی
- شکار فرضیهمحور
- پوشش endpoint، هویت و شبکه
- تبدیل یافته به detection
- مستندسازی TTP مشاهدهشده
نتایج مورد انتظار
- کشف تهدیدهای پنهان
- پر شدن شکافهای تشخیص
- افزایش بلوغ تیم دفاعی