
Awesome-Liste mit Schlüsselwörtern und Artefakten für Threat-Hunting-Sitzungen
🎯 Liste von Keywords für ThreatHunting-Sessions


Threat Hunting ist ein proaktiver und iterativer Ansatz zur Erkennung bösartiger Aktivitäten im Netzwerk oder in den Systemen einer Organisation, die automatisierte Sicherheitsmaßnahmen umgangen haben könnten. Im Gegensatz zu reaktiven Untersuchungen, die durch Sicherheitswarnungen ausgelöst werden, wird Threat Hunting durch Threat-Intelligence (TI)-gestützte Prüfungen und Hypothesen angetrieben, die aus systematischer und opportunistischer Analyse abgeleitet werden. Diese Hypothesen 💡 helfen Jägern, unbekannte Bedrohungen, potenzielle Bedrohungen oder bekannte Bedrohungen aufzudecken, die Sicherheitserkennungen umgangen haben könnten, sowie Schwachstellen oder Kompromittierungsindikatoren (Indicators of Compromise, IoCs), die automatisierte Systeme möglicherweise übersehen oder ausschließen. Der Prozess konzentriert sich außerdem auf die Identifizierung von Vorläufern von Warnungen/Dashboards und die Verbesserung von SOC-/Triage-Workflows, trägt gleichzeitig zur Inventarverwaltung von Schatten-Assets bei und eskaliert Ereignisse mit niedriger/mittlerer Zuverlässigkeit, die weiterer Untersuchungen bedürfen. Das Hauptziel besteht darin, die von Bedrohungsakteuren verwendeten Taktiken, Techniken und Verfahren (TTPs) zu identifizieren und so die Fähigkeit der Organisation zu verbessern, potenzielle Angriffe vorbeugend zu erkennen und abzumildern.

Mein Prozessvorschlag zur Organisation teilautomatisierter Threat-Hunting-Sessions, um qualitativ hochwertige Erkennungsregeln innerhalb eines SOC zu pflegen

SOC-Teams konzentrieren sich darauf, hochzuverlässige Erkennungen auf allen Ebenen der Detection-Maturity-Pyramide zu implementieren und bekannte Bedrohungen mit minimalen False Positives zu adressieren. Threat Hunting ergänzt dies, indem es sich unbekannten Bedrohungen, fortgeschrittenen TTPs und Anomalien widmet, die anfällig für hohe False-Positive-Raten sind, Lücken schließt und die Erkennungsabdeckung über die Standardfähigkeiten des SOC hinaus erweitert.


Idealerweise sollte jede Threat-Hunting-Session klare Ziele haben. Dieses Flussdiagramm bietet einen strukturierten Ansatz, der Ihren Prozess von der Vorbereitung und Untersuchung bis hin zu umsetzbaren Empfehlungen leitet.
🎯 Liste von Keywords für ThreatHunting-Sessions