Opérations et défense (CyberOps)

Threat Hunting

Recherche proactive des adversaires qui ont déjà contourné les défenses automatiques.

En quoi cela consiste

Ce que nous faisons

Nous partons d'hypothèses fondées sur le renseignement et sur le profil de votre organisation pour rechercher les indicateurs de compromission et les techniques d'attaque que les outils n'ont pas détectés.

Flujo de operación: fuentes, plataforma, analistas y respuesta Red · Firewall Endpoints · EDR Cloud · Identidad DNS · Correo OT · Aplicaciones SIEM · XDR Correlación Inteligencia Casos de uso MITRE ATT&CK SOC 24×7 Triaje · investigación Threat hunting Respuesta Contención · erradicación Notificación · informe Dirección Regulador

Flux d'opération : sources de télémétrie, plateforme de corrélation, analystes et réponse coordonnée.

Ce qui est inclus

  • Campagnes de hunting fondées sur des hypothèses et MITRE ATT&CK
  • Analyse de la télémétrie des endpoints, du réseau, de l'identité et du cloud
  • Recherche de persistance, de mouvements latéraux et d'exfiltration
  • Compromise assessment ponctuel
  • Conversion des constats en nouvelles détections
  • Rapport de résultats et recommandations

Pour qui

  • Organisations aux opérations critiques
  • Entités qui soupçonnent une compromission
  • Équipes SOC souhaitant élever leur maturité

Livrables

  • Rapport de campagne de hunting
  • Nouvelles règles de détection
  • Plan de remédiation

Cadres et normes de référence

MITRE ATT&CKNIST SP 800-61

Référentiels utilisés pour concevoir, déployer, réviser et apporter des preuves. Ils ne sont pas présentés comme des certifications propres, sauf disposition contractuelle.

Notre approche

  1. DécouvrirNous comprenons votre activité, votre environnement, vos risques et vos priorités.
  2. AnalyserNous évaluons la maturité, l'exposition, la conformité et les capacités réelles.
  3. ConcevoirNous définissons la stratégie, la feuille de route, l'architecture et le plan d'action.
  4. DéployerNous mettons en œuvre les contrôles, les processus, la technologie et les preuves.
  5. OpérerNous supervisons, répondons et accompagnons l'amélioration continue.
  6. OptimiserNous mesurons les résultats, réduisons le risque et faisons évoluer les capacités.

Parlons-en

Threat Hunting correspond-il à votre situation ?

Parlez-nous de vos enjeux et concevons ensemble la meilleure stratégie pour protéger et développer votre activité.