Threat Hunting 101
Acht Arten der Bedrohungsjagd
Unter Threat Hunting versteht man die proaktive Suche nach Malware oder Angreifern, die sich in Ihrem Netzwerk befinden. Das Threat Hunting selbst ist dennoch flexibel, egal ob man nur wenige Stunden mehrere Tage pro Woche dafür aufwenden möchte.
Dazu wird in der Regel eine SIEM-Lösung (Security Information and Event Management) verwendet, um Aktivitäten Im Netzwerk oder auf Endgeräten sichtbar zu machen, die auf Angriffe hinweisen könnten.
Allerdings sind besonders mehrschichte Sicherheitsstrategien, die den neuesten Stand der Technik beinhalten zu teuer für viele Unternehmen. Jedoch gibt es auch hier Mittel und Wege, um nicht nur auf die automatische Erkennung zu warten, sondern aktiv Bedrohungen aufzuspüren.
Die große Herausforderung beim Threat Hunting ist zu wissen, wonach man suchen muss. Dieses Whitepaper stellt daher acht Arten von Bedrohungsjagden vor, die Sie auch mit Ihren vorhandenen Ressourcen durchführen können.
Allerdings sind besonders mehrschichte Sicherheitsstrategien, die den neuesten Stand der Technik beinhalten zu teuer für viele Unternehmen. Jedoch gibt es auch hier Mittel und Wege, um nicht nur auf die automatische Erkennung zu warten, sondern aktiv Bedrohungen aufzuspüren.
Die große Herausforderung beim Threat Hunting ist zu wissen, wonach man suchen muss. Dieses Whitepaper stellt daher acht Arten von Bedrohungsjagden vor, die Sie auch mit Ihren vorhandenen Ressourcen durchführen können.
Anbieter des Whitepapers
Kostenloses Whitepaper herunterladen