Описание к материалам (пароль threathunting):
1. Packt. Threat Hunting with Elastic Stack. В книге (2021г) рассказывается база по Threat Hunting + автор демонстрирует как на базе ELK собрать домашнюю лабу. Много практики по ёлке.
2. Hunt.io Modern Threat Hunting. Брошюра от hunt.io, показывающая как можно исследовать сетевые индикаторы.
3. Hunt.io The Threat Hunter's Query Playbook. Тоже небольшая брошюрка от hunt.io, содержащая сотню хантов для запуска в их платформе. Считаю полезным, т.к можно некоторые ханты адаптировать под свою инфраструктуру 🤓
4. Hunting Infostealers a Practical Approach. Документ содержит краткое описание известных инфостилеров, а также советы по поиску их следов в инфраструктуре.
5. Maurice C., Thompson J., Copeland W. - The Foundations of Threat Hunting. В этой книге (2022г) подробно разобран процесс TH, начиная от формирования команды и распределения ролей до того как правильно формировать отчёт по работе.
6. Threat Hunting Field Guide. Хотите почитать чем пентест от th отличается? Вот этот материал про это.
7. SANS 2025 Threat Hunting Survey. Исследование SANS по TH за 2025 год.
8. Threat Hunting Principles (Windows). Здесь из презентации можно почерпнуть много идей для формулировок гипотез
9. Introduction to Threat Hunting. Большая презентация по TH от Carnegie Mellon University.
10. Threat Hunting Notes. Коллега постарался кратко в тезисах уместить теорию и практику с определением нормального и подозрительного поведения.
Post #134
475