Threat Hunting bedeutet proaktives und strukturiertes Durchsuchen von gesammelten Daten aus SIEM-, EDR- oder anderen Security Systemen, anstatt auf einen Alarm zu warten und erst dann zu ermitteln. Ebenso können auch Endpoints nach bekannten Spuren von Angriffen (Indicators of Compromise, IOCs) durchsucht werden.
Der Ausgangspunkt von Hunting ist die Locard'sche Regel, dass ein Täter immer Spuren am Tatort hinterlässt, man muss sie "nur" finden. Wir sammeln auf Basis von Threat Intelligence Informationen wie Angreifer konkret vorgehen, führen diese Techniken in unserem Labor durch und beobachten, welche Spuren hinterlassen werden. Auf dieser Basis stellen wir Hypothesen auf, die wir dann in Ihrer Umgebung verifizieren.
Dieser innovative Ansatz ergänzt die üblichen, reaktiven Security-Methoden zu einem wirklich ganzheitlichen Sicherheitskonzept!