07
بهمن
چرا سازمانها باید برنامه شکار تهدید داشته باشند؟
از زمانی که سازمانها متوجه شدهاند سیستمهای خودکار نمیتوانند همه حوادث امنیتی را بهطور کامل شناسایی و رفع کنند، شکار تهدید به یکی از جنبههای مهم امنیت سایبری تبدیل شده است. شکار تهدید معمولاً ترکیبی از فرایندهای دستی و ماشینی است؛ یعنی هم ذهن جستجوگر و کنجکاو انسانی در آن نقش دارد و هم از قابلیتهای تشخیص الگو استفاده میکند. با این رویکرد هیچ تهدیدی از چشم تیم امنیتی پنهان نمیماند.
هدف نهایی شکار تهدید چیزی فراتر از یافتن چند حادثه امنیتی بیشتر نسبت به سیستمهای خودکار است. این فرایند با این هدف طراحی شده است که کل برنامه امنیتی یک سازمان را بهشکل مستمر بهبود بخشد. اگر میخواهید با جزئیات شکار تهدید آشنا شوید، در این مقاله صفر تا صد آن را توضیح دادهایم.
شکار تهدید چیست؟
بهطور کلی، شکار تهدید (Threat hunting) شامل یکسری فرایند دستی و ماشینی است که با جستجو در شبکههای سازمان شما، هر حادثه امنیتی را که سیستمهای تشخیص خودکارتان پیدا نکردهاند کشف میکند. بخش ...