Threat Hunting
Definisi
Threat hunting adalah pendekatan proaktif di mana analis aktif mencari IoC dan TTP yang mungkin terlewat alat keamanan otomatis, berdasarkan hipotesis ancaman dan intelligence terbaru.
Cara Kerja
Hipotesis: berdasarkan intelligence terbaru (APT baru, teknik baru). Analis mencari bukti di log, endpoint, dan jaringan menggunakan alat seperti KQL, Splunk, atau EDR search. Proses iteratif: hipotesis, investigasi, temuan, dokumentasi.
Dampak & Relevansi
Threat hunting mendeteksi serangan yang tidak terdeteksi alat otomatis. Hunting mengurangi dwell time dari rata-rata 200 hari. Maturity model: initial, procedural, innovative, leading. Hunting memerlukan analis terampil dan data berkualitas.
Istilah Terkait
Istilah lain dalam kategori huruf T: