組織需要建立流程,將這些外部情報與內部日誌、告警信息進行關聯分析,從而判斷哪些威脅對自身構成實際風險,並優先處理。威脅狩獵(Threat Hunting)是一種假設驅動的主動搜尋活動,旨在發現潛伏在環境中、未被傳統安全工具觸發告警的威脅。狩獵團隊基於對攻擊者TTPs的理解、內部情報或異常線索,提出假設(例如:「攻擊者可...
香港企業在構建自身事故應變能力時,並非孤軍作戰。本地擁有多個重要...