Publicada la presentación de nuestro taller sobre Threat Hunting en Sh3llcon 2020


Acabamos de publicar en nuestro sitio web oficial, las slides del taller que impartieron en la edición 2020 del congreso Sh3llcon, el responsable de nuestro área de Ciberdefensa, David Jiménez, y el responsable de nuestro área de Seguridad Ofensiva, Diego León.

La presentación, que lleva por nombre "Threat Hunting", trató sobre las actividades de defensa activa, basadas en la búsqueda iterativa y proactiva a través de la red, con el fin de detectar y aislar amenazas avanzadas que se encuentren evadiendo las soluciones de seguridad existentes. Este enfoque complementa las medidas de seguridad tradicionales, que de forma general requieren una investigación tras sufrir un incidente de seguridad.

Por lo general, la búsqueda de amenazas del Threat Hunting se basa en la premisa de que las organizaciones no tienen que esperar una alerta automática sobre un ataque antes de responder a una amenaza. Esto se logra mediante el análisis de diferentes fuentes de información públicas y privadas, con el fin de hacer inferencias y correlaciones sobre amenazas que hayan tenido lugar en entornos similares y que podrían haberles afectado. Esto podría conducir a la identificación de adversarios avanzados que pudiesen estar operando dentro de los sistemas de la organización y que sin esta búsqueda proactiva podrían no ser detectados.

La presentación podréis descargarla desde el siguiente enlace:

https://www.zerolynx.com/downloads/Sh3llcon_Taller_ThreatHunting_djimenez_dleon.pdf

¡Disfrutadla!

No hay comentarios:

Publicar un comentario