Финальный архив по теме поиска киберугроз 🤓
Описание к материалам (пароль threathunting):
1. The Threat Hunter’s Cookbook. Руководство как хантить в Splunk
2. Cyborg Security. Threat Hunting Framework. Хороший материал по выстраиванию процесса. Расскажут и про пользу, и про команду, про примеры гипотез и про метрики.
3. Threat Hunting for Effective Cybersecurity. Брошюра от Sixgill.
4. Cyber Threat Hunting Framework. Коллеги из Intel471 просто адаптировал материал от Cyborg Security (пункт 2).
5. Threat Hunting Malware Infrastructure. Здесь можно почерпнуть много запросов к Censys для поиска инфраструктур злоумышленников.
6. 7. Finding cyber threats with att&ck based analytics и TTPs-based-hunting. Оба довольно стареньких документа (2017 и 2019) про поиск угроз по техникам злоумышленников от коллег из MITRE
8. Threat Hunting via Sysmon. Презентация из 2019 года про поиск угроз с помощью Sysmon
Далее идут 4 документа от специалиста Asif Khan (найден на просторах Linkedin 🙂 )
9. Part I. SIEM in Threat Hunting
10. Part II. EDR in SOC for Threat Hunting
11. Part III. SOAR in SOC: Threat Hunting
12. Part IV. Threat Hunting for Windows Logon Type
Всем хороших выходных и берегите себя 👌
Post #144
564