-
MISP und TheHive: Threat Intel und Case Management aus einer Hand
MISP verwaltet und teilt Indikatoren, TheHive verwaltet Alarme, Fälle und Aufgaben, und beide sind für das Zusammenspiel gebaut. Was jedes tut, wie die Schleife von Alarm zu Indikator…
-
Threat Intelligence: IOCs, TTPs und was davon im SOC-Alltag hilft
Threat Intelligence ist Wissen über Angreifer, das Entscheidungen ermöglicht, kein IP-Feed. Was der Begriff wirklich bedeutet, warum nicht alle Indikatoren gleich viel wert sind (Pyramid of Pain), welche…