Was ist die beste Detection Strategy? IOCs verses TTPs.

Inhaltsverzeichnis

Kann die Implementierung einer Detecting Strategie mit dem Fokus auf TTPs sinnvoller sein, als der herkömmliche Ansatz mit dem Fokus auf IOCs?
Detection-strategy

In meinem heutigen Beitrag möchte ich darüber sprechen, warum die Implementierung einer Detecting Strategie mit dem Fokus auf TTPs sinnvoller sein kann, als der herkömmliche Ansatz mit dem Fokus auf IOCs.

Konntet ihr bereits Erfahrung mit der Identifikation von sog. TTPs eines Angriffs sammeln?
Auf welche Probleme stoßt ihr bei der Verfolgung von IOCs und bei der Überwachung von TTPs?

PDF: Wie wichtig sind Prozesse als Treiber für die digitale Transformation von Unternehmen

Blog-Artikel teilen

Jetzt Kontakt aufnehmen!
Logo Allianz für Cybersecurity
BSI APT-Response Dienstleister
Diese Artikel könnten Sie auch interessieren
Fotomontage zum Thema Security Awareness. Zeigt Logo der Dr. Michael Gorski Consulting Gmbh, darunter steht: Keine Security Awareness? Hintergrund zeigt brennendes Feuer und andeutung eines Sicherheits-Symbols. Vordergründig steht, von hinten zu sehen, ein Feuerwehrmann in voller Montur mit Axt.
Security Awareness

„Wir machen schon einmal im Jahr ein Training zur Security Awareness…“ Das hören wir so immer mal wieder. Grund genug, mal darüber zu reden. Denn einmal im Jahr ein Security-Awareness-Training – reicht das? Gibt es denn eine akute Gefahr?

Weiterlesen »
Bild zeigt zum Thema Cyberkrieg & Cyberwar Montage eines im dunklen sitzenden Hackers. Im Hintergrund Einser und Nullen und eine digitalisierte Weltkarte. Schriftzug:"Cybekrieg Cyberwar, Subline: sind wir sicher?"
Cyberkrieg & Cyber Warfare

Aktuell sind Cyberkrieg, hybride Kriegsführung und Hackerangriffe bei vielen Thema. Die Unsicherheit ist groß, das Wissen dazu gering. Was kann man tun, um sich zu schützen und mit welchen Gefahren muss man wirklich rechnen? Eins vorab: Natürlich gibt es Wege, sich zu schützen.

Weiterlesen »
Kennen Sie schon unseren YouTube Kanal?