ציד איומים (Threat Hunting)

מאמץ יזום לגילוי איומים

מהו ציד איומים?

ציד איומים הוא תהליך יזום של חיפוש אחר איומים נסתרים בסביבת הארגון שחמקו מבקרות אבטחה קיימות. הוא מתמקד בזיהוי אינדיקטורים לתקיפה (IOA) והתנהגות חשודה במקום להסתמך רק על התראות.

ציד איומים מונחה לעתים קרובות על ידי סייבר איומים מודיעין (CTI) ומסגרות כגון MITRE ATT&CK.

למה משמש ציד איומים?

ציד איומים משמש לאיתור איומים מתקדמים כגון פעילות מתקדמת מתמשכת (APT), להפחית את זמן השהייה ולשפר את יכולות הזיהוי.

צוותי אבטחה משתמשים בציד איומים לצד כלים כמו SIEM ו-EDR כדי לחשוף איומים נסתרים ולחזק את מצב האבטחה באמצעות שיפור מתמיד.

אולי יעניין אותך

EC-Council (EC-Council)
ארגון הסמכה לאבטחת סייבר
EC-Council מספקת הסמכות בפריצה אתית ואבטחה. למדו כיצד זה תומך במיומנויות אבטחה התקפית.
MITRE ATT&CK (MITRE ATT&CK)
מסגרת התנהגות יריב
MITRE ATT&CK ממפה טכניקות תוקפים בעולם האמיתי. למדו כיצד זה משפר אסטרטגיות זיהוי ותגובה.
Shadow IT (Shadow IT)
שימוש בטכנולוגיה לא מאושר
Shadow IT כרוך בשימוש בטכנולוגיה לא מאושר. למדו כיצד זה משפיע על האבטחה וכיצד לשלוט בה.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.