ציד איומים (Threat Hunting)

מאמץ יזום לגילוי איומים

מהו ציד איומים?

ציד איומים הוא תהליך יזום של חיפוש אחר איומים נסתרים בסביבת הארגון שחמקו מבקרות אבטחה קיימות. הוא מתמקד בזיהוי אינדיקטורים לתקיפה (IOA) והתנהגות חשודה במקום להסתמך רק על התראות.

ציד איומים מונחה לעתים קרובות על ידי סייבר איומים מודיעין (CTI) ומסגרות כגון MITRE ATT&CK.

למה משמש ציד איומים?

ציד איומים משמש לאיתור איומים מתקדמים כגון פעילות מתקדמת מתמשכת (APT), להפחית את זמן השהייה ולשפר את יכולות הזיהוי.

צוותי אבטחה משתמשים בציד איומים לצד כלים כמו SIEM ו-EDR כדי לחשוף איומים נסתרים ולחזק את מצב האבטחה באמצעות שיפור מתמיד.

אולי יעניין אותך

גיבוי מלא (Full Backup)
אסטרטגיית גיבוי נתונים מלאה
גיבויים מלאים לוכדים את כל נתוני המערכת לצורך שחזור. למדו כיצד הם פועלים ולמה הם חיוניים.
מודל Bell-LaPadula (The Bell-LaPadula Model)
מודל אבטחה ממוקד סודיות
Bell-LaPadula מתמקדת בהגנה על סודיות הנתונים. למדו כיצד זה חל על עיצוב מערכת מאובטחת.
HIPAA (Health Insurance Portability and Accountability Act (HIPAA))
חוק הגנת מידע בתחום הבריאות
HIPAA מאבטח מידע רפואי ומבטיח פרטיות. למדו כיצד הוא תומך בציות ובהגנה על נתונים.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.