מהו ציד איומים?
ציד איומים הוא תהליך יזום של חיפוש אחר איומים נסתרים בסביבת הארגון שחמקו מבקרות אבטחה קיימות. הוא מתמקד בזיהוי אינדיקטורים לתקיפה (IOA) והתנהגות חשודה במקום להסתמך רק על התראות.
ציד איומים מונחה לעתים קרובות על ידי סייבר איומים מודיעין (CTI) ומסגרות כגון MITRE ATT&CK.
למה משמש ציד איומים?
ציד איומים משמש לאיתור איומים מתקדמים כגון פעילות מתקדמת מתמשכת (APT), להפחית את זמן השהייה ולשפר את יכולות הזיהוי.
צוותי אבטחה משתמשים בציד איומים לצד כלים כמו SIEM ו-EDR כדי לחשוף איומים נסתרים ולחזק את מצב האבטחה באמצעות שיפור מתמיד.