



Threat hunting je proaktivní vyhledávání známek kompromitace a chování útočníků, které nemusí zachytit běžná detekční pravidla. Protože se hrozby, nástroje i techniky útoků průběžně mění, vycházíme z kontextu organizace, jejích aktiv a rizik, relevantních zdrojů cyber threat intelligence (CTI) a rámců, jako je MITRE ATT&CK.
Nejprve si potvrdíme, které hrozby jsou pro vaše prostředí relevantní a jaká data máme k dispozici. Potom vybereme odpovídající techniky a postupy útočníků a ověříme, zda se jejich projevy objevují v datech ze SIEM, EDR, síťového dohledu a dalších zdrojů. Na základě výsledků identifikujeme mezery ve sběru dat a nastavíme nebo zpřesníme detekční mechanismy tak, aby SOC dokázal podobnou aktivitu průběžně zachytit a vyhodnotit.




Aktivní vyhledávání hrozeb v prostředí na základě hypotéz a indikátorů kompromitace. Nečekáme na alert — jdeme proaktivně hledat útočníka, který už mohl proniknout dovnitř.
Vždy, ale klíčový je u organizací s vysokou hodnotou dat nebo po incidentu, kdy chcete vyloučit pokračující přítomnost útočníka. Doplňuje, ne nahrazuje, klasický monitoring.
U klientů SOC nepřetržitě v rámci služby, jednorázově pak v rozsahu 1–4 týdnů podle rozsahu prostředí. Výstupem je report s nálezy a doporučeními.
Let’s talk
Telefon:
+420 770 659 566
E-mail:
info@alphaserver.cz
Hlášení incidentů:
+420 770 659 565
Sledujte nás:
Sídlo společnosti
Alphaserver s.r.o.
U Továren 999/31, 102 00 Praha 10
IČ: 06196675,
DIČ: CZ06196675
Datová schránka: sw5kkgc
Platební údaje: Raiffeisenbank
Bankovní účet: 87924002/5500
IBAN: CZ9855000000000087924002
SWIFT: RZBCCZPP
Praha
U Továren 999/31, 102 00 Praha 10
+420 770 659 566
Brno
Mlýnská 425/70, 602 00 Brno
+420 770 659 565