威胁狩猎是一种主动搜索潜伏在网络中未被发现的网络威胁的做法。网络威胁狩猎会深入挖掘环境中的恶意行为者,这些行为者已经躲过了最初的端点安全防御。
1.什么是威胁狩猎--定义和类型 2.威胁狩猎周期 3.威胁狩猎的对手框架 4.解读威胁态势 5.猎杀团队、角色、技能 6.人工智能对威胁狩猎的影响
内部
外部
混合型 - 内部和外部
布下陷阱 -主动出击,提高未来检测能力