در برابر آخرین تهدیدات سایبری، واکسینه شوید!
جستجو برای:
سبد خرید 0
  • آموزش‌ها
    • کلاس حضوری و آنلاین
    • دوره‌های آموزشی
      • دوره آموزش اسپلانک | کاملترین دوره اسپلانک 2025
      • دوره آموزش Soc | مرکز عملیات امنیت
  • خدمات
    • خدمات مشاوره
    • خدمات اسپلانک
      • Splunk SOAR (Security Orchestration, Automation and Response)
      • Splunk User Behavior Analytics
      • Splunk Enterprise Security (ES)
      • Splunk Enterprise
    • خدمات SOC
    • لایسنس اسپلانک
  • مقالات
  • درباره ما
  • ۰۹۱۲۷۹۱۹۵۱۵
  • info@soclib.ir
محصولات و خدمات امنیت سایبری
  • آموزش‌ها
    • کلاس حضوری و آنلاین
    • دوره‌های آموزشی
      • دوره آموزش اسپلانک | کاملترین دوره اسپلانک 2025
      • دوره آموزش Soc | مرکز عملیات امنیت
  • خدمات
    • خدمات مشاوره
    • خدمات اسپلانک
      • Splunk SOAR (Security Orchestration, Automation and Response)
      • Splunk User Behavior Analytics
      • Splunk Enterprise Security (ES)
      • Splunk Enterprise
    • خدمات SOC
    • لایسنس اسپلانک
  • مقالات
  • درباره ما
ورود / عضویت
آخرین اطلاعیه ها
لطفا برای نمایش اطلاعیه ها وارد شوید
0

اصول اولیه سازماندهی شکار تهدید

19 تیر 1400
ارسال شده توسط محمد قنبری
مقالات

شکار تهدید زمانی است که متخصصان امنیتی به دنبال تهدیدهایی هستند که از قبل در محیط IT سازمان آنها وجود دارد. این یک فرآیند جستجوی فعالانه در شبکه ها برای پیگیری حملات و شواهدی است که مهاجمان از خود به جای می گذارند.

Proactive vs Reactive

به طور خلاصه ، شکار تهدید در مورد اتخاذ یک رویکرد فعال در مقابل یک رویکرد واکنشی برای شناسایی حوادث است.

رویکرد واکنشی شامل پاسخگویی به حوادثی است که قبلاً اتفاق افتاده است. وقتی تیم پاسخ به حوادث سازمان از هشدار مطلع می شود و به طور واکنش فوری به آن پاسخ می دهد.

رویکرد پیشگیرانه شامل شناسایی و رفع ضعفها و تهدیدهای امنیتی قبل از وقوع حمله است. وقتی تیم پاسخ به حادثه، فعالانه در جستجوی فعالیت های مخرب (malicious)مبتنی بر تجربه خودو الگوی حوادث هستند.

سازماندهی شکار تهدید

پاسخدهی به حادثه

قبل از شروع شکار ، اطمینان حاصل کنید که فرایندهای لازم برای پاسخگویی موثر را در پیش دارید. این بدان معناست که تیم شما پاسخ های مفید از قبل آماده شده را انجام دهد و مراحل پیشگیری ، اصلاح و بازیابی را به طور موثر اجرا کند.

تولید یک فرضیه شکار

برای ایجاد یک فرضیه باید با پرسیدن سوال شروع کنید. مانند “دارایی حیاتی شرکت چیست؟” ، “چگونه کسی سعی می کند به آن دسترسی پیدا کند؟” و غیره. ایجاد یک فرضیه می تواند منجر به شکار تهدید موثرتری شود.

دامنه متنوع داده ها

یک تیم شکار تهدید خوب باید بتواند هنگام شکار از یک شاخص اساسی به طرق مختلف استفاده کند. هرچه رویکردهای یک تیم برای جمع آوری داده ها بیشتر باشد ، شانس آنها برای شکار تهدید بیشتر است. تیم های موفق شکار فناوری های زیادی را در اختیار دارند تا انواع مختلف فعالیت ها را به روش های مختلف شناسایی کنند.

مقیاس پذیری و اتوماسیون

مهمترین جنبه شکار تهدید اثبات منفی واقعی (true negative) است.   به عبارت دیگر این که اثبات کنید هیچ خطری در سیستم وجود ندارد. که البته شما نمیتئانید مطمین باشید که به اندازه کافی سیستم خود را تحت نظر داشتید.

برای مقابله با چنین مشکلاتی ، باید به طور گسترده و کارآمد شکار کنید. که نیاز به ترکیبی از مقیاس پذیری و اتوماسیون پیدا میکنید.

اتوماسیون می تواند همین استراتژی ها و تاکتیک ها را اعمال کند. از طریق اتوماسیون ، می توانید شکار تهدید را افزایش دهید تا تعداد زیادی از حوادث در زمان کمتر شناسایی و بررسی شوند.

شروع یک شکار تهدید

برای انجام یک تمرین شکار تهدید، ابتدا باید تصمیم بگیرید که از یک تیم امنیتی داخلی یا یک ارائه دهنده خدمات شکار تهدید خارجی استفاده کنید. تیم شکار تهدید شما باید با ارزیابی پروژه ها و منابع داخلی تعیین کند که کدامیک با ارزش تر هستند و شروع به شکار می کند.

فواید شکار تهدید

بسیاری از شرکت ها هنوز در تلاشند تا یک برنامه شکار تهدید را نصب کنند. کسانی که موفق شده اند ، منافع قابل توجهی را گزارش کرده اند:

  • سرعت و دقت پاسخگویی
  • آشکاری تهدیدهای خارجی
  • آشکاری میزان و گستردگی حمله (attack)
  • کاهش تعداد بدافزار و حملات
قبلی (Security Operations Center as a Service (SOCaaS
بعدی تجزیه و تحلیل امنیتی برای تصمیمات مربوط به ریسک داده ها

دیدگاهتان را بنویسید لغو پاسخ

دسته‌بندی مقالات
  • الفبای SOAR اپیزود 6
  • الفبای SOAR اپیزود 5
  • الفبای SOAR اپیزود 4
  • الفبای SOAR اپیزود 3
  • الفبای SOAR اپیزود 2
SOCLib | محصولات و خدمات امنیت سایبری

در مجموعه آموزشی SOCLib با تمرکز بر آموزش و خدمات در حوزه‌های امنیت سایبری تلاش می‌کنیم تا دانش و مهارت‌های لازم را در اختیار علاقه‌مندان قرار دهیم. وب‌سایت ما شامل مجموعه‌ای گسترده از مقالات تخصصی و دوره‌های آموزشی ویدیویی است که از سطح مقدماتی تا پیشرفته را پوشش می‌دهد. هدف ما ارائه آموزش‌های باکیفیت و کاربردی در بستر آموزش مجازی است تا افراد بتوانند مسیر یادگیری خود را با انعطاف‌پذیری و دسترسی آسان طی کنند.

دسترسی سریع
  • آموزش اسپلانک
  • خدمات اسپلانک
  • آموزش soc
  • خدمات soc
  • درباره ما
  • ارتباط با ما
نمادها
© 1404. مجموعه آموزشی SOClib - طراحی و توسعه توسط تیم توسعه وردپرس
ورود
استفاده از شماره تلفن
آیا هنوز عضو نشده اید؟ ثبت نام کنید
بازیابی رمز عبور
استفاده از شماره تلفن
ثبت نام
قبلا عضو شده اید؟ ورود به سیستم
Protected by