Threat Hunting
Threat Hunting ist die proaktive Suche nach Bedrohungen und Angreifern, die bestehende Sicherheitsmaßnahmen bereits umgangen haben und unbemerkt im Netzwerk aktiv sind. Anders als SIEM-basiertes Alerting setzt Threat Hunting auf hypothesengetriebene Analysen auf Basis von Threat Intelligence und MITRE ATT&CK-Mustern. CISA bietet Bundesbehörden eigene Cyber-Threat-Hunt-Assessments an; in Ausschreibungen für SOC-Dienste wird Threat Hunting als eigenständiges Leistungsmerkmal mit definierten Hunting-Zyklen (z.B. monatlich) ausgeschrieben.
Im Vergabe-Archiv nach »Threat Hunting« suchen →