Detection Engineering
Wirksame Erkennung entsteht nicht durch mehr Tools, sondern durch gute Regeln: Use-Cases und Detektionen werden entwickelt, gegen reale Angriffstechniken getestet und so geschärft, dass echte Angriffe auffallen – ohne die Analysten in Fehlalarmen zu ertränken.
Leistungsumfang
- Entwicklung von Detektionen und SIEM-/EDR-Use-Cases
- Abdeckung gegen MITRE ATT&CK bewerten und Lücken schließen
- Reduktion von Fehlalarmen und Alarmmüdigkeit
- Test der Regeln gegen reale Angriffstechniken (Detection Validation)
Was Sie davon haben
- Alarme mit hoher Trefferquote statt Rauschen
- Messbare Abdeckung gegen reale Angriffstechniken
- Erkennung, die wartbar bleibt statt zu verrotten
So gehen wir vor
- Bestandsaufnahme von Datenquellen und vorhandener Erkennung
- Priorisierung relevanter Techniken (Bedrohungslage, ATT&CK)
- Regeln bauen, gegen Testangriffe validieren, tunen
- Dokumentation und Übergabe (Runbooks, Wartung)
Fundiert, unabhängig, verständlich
20 Jahre IT-Security-Praxis, seit 2012 im behördlichen SOC und 14 aktive GIAC-Zertifizierungen – Ergebnisse werden so aufbereitet, dass sie auch für Leitung, Rechtsabteilung oder Gericht nachvollziehbar sind.
Das könnte auch relevant sein
Forensische Analyse
Digitale Spuren beweissicher sichern, auswerten und verständlich dokumentieren.
DFIRIncident Response
Strukturierte Unterstützung bei Sicherheitsvorfällen – im Einsatz und im Nachgang.
AnalyseMalware-Analyse & Reverse Engineering
Schadsoftware statisch und dynamisch zerlegen – bis zur Funktion und zu belastbaren IOCs.
Detection Engineering anfragen
Schildern Sie mir kurz Ihre Situation und Ihr Ziel – Sie bekommen eine ehrliche Einschätzung und die möglichen nächsten Schritte.