Threat Hunting
Hypothesengetriebene Suche nach verborgener Angreiferaktivität: In Endpunkt- und Netzwerkdaten wird gezielt nach Spuren gesucht, die der automatisierten Erkennung entgehen – und jeder Fund wird in dauerhafte Erkennung überführt.
Leistungsumfang
- Hypothesengetriebene Hunts in Endpunkt-, Netzwerk- und Logdaten
- Suche nach Persistenz, lateraler Bewegung und Living-off-the-Land
- Bewertung und Verifikation verdächtiger Funde
- Überführung erfolgreicher Hunts in dauerhafte Detektionen
Was Sie davon haben
- Angreifer finden, die unter dem Radar geblieben sind
- Aus einmaligem Fund wird dauerhafte Erkennung
- Ehrlicher Test, wie gut die eigene Sichtbarkeit ist
So gehen wir vor
- Hypothesen aus Bedrohungslage und ATT&CK ableiten
- Gezielte Suche in den relevanten Datenquellen
- Verifikation der Funde und Abgrenzung von Fehlalarmen
- Report und Übergabe an Erkennung / Incident Response
Fundiert, unabhängig, verständlich
20 Jahre IT-Security-Praxis, seit 2012 im behördlichen SOC und 14 aktive GIAC-Zertifizierungen – Ergebnisse werden so aufbereitet, dass sie auch für Leitung, Rechtsabteilung oder Gericht nachvollziehbar sind.
Das könnte auch relevant sein
Forensische Analyse
Digitale Spuren beweissicher sichern, auswerten und verständlich dokumentieren.
DFIRIncident Response
Strukturierte Unterstützung bei Sicherheitsvorfällen – im Einsatz und im Nachgang.
AnalyseMalware-Analyse & Reverse Engineering
Schadsoftware statisch und dynamisch zerlegen – bis zur Funktion und zu belastbaren IOCs.
Threat Hunting anfragen
Schildern Sie mir kurz Ihre Situation und Ihr Ziel – Sie bekommen eine ehrliche Einschätzung und die möglichen nächsten Schritte.