-
Purple-Team-Übung mit Atomic Red Team: Erkennung testen statt hoffen
Purple-Team-Übung mit Atomic Red Team: was die freie Testbibliothek ist, wie du sie sicher im Lab einrichtest, ein Test von der Erwartung über die Ausführung bis zur Regel,…
-
Threat Hunting: Einstieg mit Hypothesen statt Alarmen
Threat Hunting sucht Angreifer, für die es noch keinen Alarm gibt: proaktiv, hypothesengetrieben, von Menschen geführt. Was es von Triage und IOC-Abgleich unterscheidet, wie ein Hunt abläuft, wie…
-
Threat Intelligence: IOCs, TTPs und was davon im SOC-Alltag hilft
Threat Intelligence ist Wissen über Angreifer, das Entscheidungen ermöglicht, kein IP-Feed. Was der Begriff wirklich bedeutet, warum nicht alle Indikatoren gleich viel wert sind (Pyramid of Pain), welche…
-
Cyber Kill Chain: die sieben Angriffsphasen und wo Verteidigung ansetzt
Die Cyber Kill Chain zerlegt einen Angriff in sieben Phasen, von der Aufklärung bis zum Schaden. Was in jeder Phase passiert, welche Kontrolle dort greift, wo die Grenzen…
-
MITRE ATT&CK für Verteidiger: Taktiken, Techniken und wie du damit Erkennungslücken findest
MITRE ATT&CK ist die gemeinsame Sprache der Verteidiger. Wie der Katalog aus Taktiken, Techniken und Prozeduren aufgebaut ist, was sich mit Version 18 geändert hat, wie Blue Teams…