זיהוי ותגובה

לחפש את התוקף עוד לפני ההתרעה.

מודיעין מספר לכם מי צפוי לתקוף אתכם ואיך. ציד איומים משתמש בידע הזה כדי לחפש בסביבה שלכם פעילות שהכלים האוטומטיים פספסו.

מודיעין איומים וציד

זיהוי אוטומטי תופס דפוסים מוכרים. תוקפים מיומנים נמנעים מהם במכוון, ומשתמשים בכלים לגיטימיים ובהרשאות תקפות.

ציד איומים מתחיל בהשערה שמבוססת על מודיעין, ומחפש לה ראיות במידע שנאסף. כל ציד מוצא משהו, או משפר את הזיהוי.

הסיכונים שבטיפול

  • תקיפות בכלים מובניםיריבים שמשתמשים בכלי ניהול מובנים כדי להיטמע בפעילות הרגילה.
  • מודיעין לא רלוונטיהזנות מידע שמייצרות רעש במקום החלטות.
  • חשיפה שאינכם רואיםסיסמאות ומידע שדלפו ומסתובבים מחוץ לארגון.

למי זה מתאים

  • ארגונים עם SOC או EDR קיימים
  • ענפים שמתמודדים עם תוקפים ממוקדים
  • צוותי אבטחה שרוצים לשפר את יכולות הזיהוי

הגישה שלנו

  1. פרופיל

    זיהוי גורמי איום וטכניקות שרלוונטיים לענף ולמאפייני הארגון.

  2. השערה

    בניית השערות ציד ממופות ל-MITRE ATT&CK.

  3. ציד

    חיפוש בנתוני תחנות קצה, זהויות, רשת וענן.

  4. הטמעה

    הפיכת הממצאים לזיהויים, לפעולות הקשחה ולדוחות.

הערך העסקי

מודיעין שמניע החלטות, וציד שמקצר את הזמן שבו תוקפים יכולים להישאר נסתרים.

העמקה טכנית

פירוט טכני

פרויקט יכול לכלול
  • תמונת איומים ופרופיל גורמי איום
  • ציד איומים מבוסס השערות
  • ניתוח אינדיקטורים וטכניקות
  • ניטור חשיפה של סיסמאות שדלפו (כשבהיקף)
  • המלצות להנדסת זיהוי
  • דוחות מודיעין למנהלים ולצוותים טכניים
מוקדי ציד
  • ניצול זהויותאימותים חריגים, שימוש בטוקנים ושינויי הרשאות.
  • התמדהמשימות מתוזמנות, שירותים, פריטי הפעלה ודלתות אחוריות בענן.
  • תנועה רוחביתהרצה מרחוק, שימוש בהרשאות בין מחשבים ונתיבי ניהול חריגים.
  • הוצאת מידעריכוז נתונים חריג, נפחי העברה ויעדים לא צפויים.

להפעיל את המודיעין.

נגדיר ציד או תוכנית מודיעין סביב המידע שכבר נאסף אצלכם.

שיחה עם מומחה