🕵️Introdução ao Threat Hunting
Boas-vindas, viajante! Pega um cafezinho e senta que lá vem conhecimento. Nesse artigo, falo de forma bem resumida e breve sobre o Threat Hunting e seus benefícios no mundo cibernético.
Resumo
Análise de logs
2023-01-09T14:30:00.123456+00:00 log_id=123456 src_ip=192.168.1.10 src_port=53214 dst_ip=203.0.113.1 dst_port=443 action=allow protocol=tcp duration=5 policy_id=789 policy_name=Internet_Access service=http bytes_sent=1024 bytes_received=2048 status=successMITRE ATT&CK
Cyber Kill Chain



SIEM

Regras de detecção
Um exemplo prático

Last updated