Podczas webinaru pokażemy, jak rozpocząć Threat Hunting w Splunku oraz jak wykorzystać MITRE ATT&CK i analizę własnego środowiska do budowania trafnych hipotez. Na praktycznych przykładach przedstawimy 5 scenariuszy, które mogą prowadzić do wykrycia realnych incydentów, a następnie pokażemy, jak przekształcić udany hunt w regułę detekcyjną w Splunk Enterprise Security.

Agenda: 

  • Threat Hunting – jak zacząć?
    Wbudowane mechanizmy Splunka, MITRE ATT&CK oraz analiza własnego środowiska jako punkt wyjścia do budowania hipotez.
  • 5 scenariuszy, które najczęściej wykrywają realne incydenty
    • PowerShell Encoded Command
    • Suspicious Remote Access to Internal Network
    • Account Added to Privileged Admins Group
    • Detection for Clearing Logs
    • Registry Keys Used for Persistence.
  • Od huntu do operacji – zamiana huntu w regułę
    Jak przekształcić udany hunt w regułę detekcyjną / notable event w Splunk Enterprise Security.

 

Prelegenci:

  • Tomasz Grzeszczak
    Inżynier Bezpieczeństwa IT/OT, Passus S.A.
    linkedin-icon

Ta strona wykorzystuje pliki cookies w celu gromadzenia danych statystycznych. Ustawienia cookies można zmienić w przeglądarce internetowej. Korzystanie z tej strony internetowej bez zmiany ustawień cookies oznacza, że będą one zapisane w pamięci urządzenia. Więcej informacji >>

Akceptuję