ציד איומים (Threat Hunting)

מאמץ יזום לגילוי איומים

מהו ציד איומים?

ציד איומים הוא תהליך יזום של חיפוש אחר איומים נסתרים בסביבת הארגון שחמקו מבקרות אבטחה קיימות. הוא מתמקד בזיהוי אינדיקטורים לתקיפה (IOA) והתנהגות חשודה במקום להסתמך רק על התראות.

ציד איומים מונחה לעתים קרובות על ידי סייבר איומים מודיעין (CTI) ומסגרות כגון MITRE ATT&CK.

למה משמש ציד איומים?

ציד איומים משמש לאיתור איומים מתקדמים כגון פעילות מתקדמת מתמשכת (APT), להפחית את זמן השהייה ולשפר את יכולות הזיהוי.

צוותי אבטחה משתמשים בציד איומים לצד כלים כמו SIEM ו-EDR כדי לחשוף איומים נסתרים ולחזק את מצב האבטחה באמצעות שיפור מתמיד.

אולי יעניין אותך

מידע מזהה אישי (PII – Personally Identifiable Information)
הגדרה של נתונים אישיים רגישים
PII כולל נתונים המזהים אנשים. למדו כיצד הוא מוגן ומוסדר באבטחת סייבר.
Health Insurance Portability and Accountability Act (HIPAA)
חוק הגנת מידע בתחום הבריאות
HIPAA מאבטח מידע רפואי ומבטיח פרטיות. למדו כיצד הוא תומך בציות ובהגנה על נתונים.
Rootkit
כלי להסתרת פעילות ולשימור אחיזה במערכת
ערכות שורש מסתירות נוזקה ושומרות על גישה מועדפת. למדו כיצד הם פועלים וכיצד לזהות אותם.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.