Verbessern Sie Ihr SOC: SOAR oder Threat-Hunting – oder beides?
Evaluation von SOC-Operations zur Einordnung der Rolle von SOAR und Threat-Hunting.
Research Paper
Vielen SOC-Organisationen fehlt die Expertise, komplexe Ketten von Cyber-Events zu analysieren – dadurch bleiben sie anfällig für Bedrohungen. Das Tool CTI-STIX-Diamond-Activity-Attack-Graph unterstützt die Risikovorbereitung, liefert detaillierte Einblicke in Angreifertaktiken und ermöglicht wirksame Defence-Maßnahmen über Prevention- und Detection-Controls.
Viele SOC-Organisationen arbeiten heute noch mit wenig wirksamen Ansätzen in der Incident Preparation und in den Sicherheitsoperationen (Detection, Intrusion Analysis und Response). Zudem fehlt häufig das Wissen und die Expertise, um lange Ketten zusammenhängender Cyber-Events zu erfassen und zu analysieren. Entsprechend sind Unternehmen nur unzureichend gegen das Risiko gewappnet, das Cyber-Angreifer für sie darstellen.
Nutzen Sie unser Tool (cti-stix-diamond-activity-attack-graph), um sich angemessen auf aktuelle und zukünftige Risiken vorzubereiten, die Cyber-Angreifer für die Organisation eines Kunden darstellen. Auf Basis eines tiefen Verständnisses der Bedrohungen – über Attack Graphs und Attack Trees – implementieren Sie die richtigen Defence-Maßnahmen in den Prevention- und Detection-Controls des Kunden. Diese Insights erschließen unterschiedlichsten Stakeholdern in wenigen Blicken den vollständigen Modus Operandi der Angreifer und zeigen, wie diese die Assets eines Kunden ins Visier nehmen würden.
Das Tool ist online verfügbar unter https://yukh1402.github.io/cti-stix-diamond-activity-attack-graph/. Alternativ können Sie das GitHub-Repository nutzen oder das Image aus Docker Hub herunterladen. Starten Sie das Docker-Image mit folgendem Befehl: docker run -d -p 80:80 1402/cti-stix-diamond-activity-attack-graph:latest
Kontakt
Machen Sie aus den Berichten und Feeds, die Sie bereits beziehen, ein reguliertes Cyber-Threat-Modell, mit dem Ihr SOC, Ihr Risikomanagement und Ihre Geschäftsleitung arbeiten können. Sagen Sie uns, wo Sie beginnen möchten.