
Cyber Threat Intelligence Teil 2: Wie unterstützt man die SOCs beim Threat Hunting & Detection Engineering?
Einführung Im ersten Teil dieser Blogserie mit Schwerpunkt CTI haben wir den Intelligence Production Cycle vorgestellt und eine funktionale und technische Architektur für eine Cyber-Threat-Intelligence-Plattform vorgeschlagen, die sowohl in die SOC- als auch in die Incident-Response-Aktivitäten integriert ist und diese unterstützt. In diesem zweiten Teil geht es darum, wie Cyber Threat Intelligence die Aktivitäten des [...]