Klassifikation
2- Komplexität
- Hoch
- Auswirkung
- Organisatorisch
Proaktive, hypothesengetriebene Suche nach versteckten Angreifern in Unternehmensumgebungen zur Reduktion von Dwell-Time und Erhöhung der Erkennungsrate.
360°-Überblick
Sechs Perspektiven ordnen den Baustein ein. Die Nummern zeigen, in welchem Leseschritt die Inhalte weiterführen.
Der Baustein auf einen Blick
Threat Hunting
360°
Integrationen
SIEM/Log-Management (z. B. Splunk, Elastic)
+2
Hypothesengetriebenes Vorgehen statt reiner Alarmreaktion
Value Stream: Betrieb