Dabble or Deep Dive: 7 Different Threat Hunts You Can Do With Available Resources In this real training for free session, we will discuss the minimum toolset and data requirements (and not necessarily volume) you need for successful threat hunting. We will take into account that while some of you can devote most of your time to threat hunting, most of us have limited time and resources for this activity. The good news is that threat hunting is flexible and anyone can do it, ranging from a few hours a week to full-time. As just one example, a great type of threat hunting is to look for unrecognized/suspicious executables running on you network. You can dip your toe in the water with this type of hunt with a small commitment of time and resources or you can plunge in deep with a major data collection and analysis effort. Starting out simple means you just focus on EXE names; baseline the EXE names being executed on your network, and then perform a daily review of new EXE names showing up for the first time. You can get this information from event ID 4688 and the query capabilities are very light. But I think you’ll be surprised what you are able to learn and catch. We will take the same approach with a total of 7 types of threat hunting: Recognizing suspicious software Scripting abuse AV follow-up Lateral movement Persistence DNS abuse Bait-the-bad-guy LogRhythm is sponsoring this real training for free event and Nathan Quist (aka “Q”) is helping me on this event. Q is LogRythm’s Threat Research Engineer and works with LogRhythm’s internal SOC team and its clients to perform deep dives into their environments to uncover threats facing our industry.

Hora

19:00 - 20:00 hs GMT+1

Organizador

LogRhythm | The Security Intelligence Company
Compartir
Enviar a un amigo
Mi email *
Email destinatario *
Comentario *
Repite estos números *
Control de seguridad
Diciembre / 2019 399 webinars
Lunes
Martes
Miércoles
Jueves
Viernes
Sábado
Domingo
Lun 25 de Diciembre de 2019
Mar 26 de Diciembre de 2019
Mié 27 de Diciembre de 2019
Jue 28 de Diciembre de 2019
Vie 29 de Diciembre de 2019
Sáb 30 de Diciembre de 2019
Dom 01 de Diciembre de 2019
Lun 02 de Diciembre de 2019
Mar 03 de Diciembre de 2019
Mié 04 de Diciembre de 2019
Jue 05 de Diciembre de 2019
Vie 06 de Diciembre de 2019
Sáb 07 de Diciembre de 2019
Dom 08 de Diciembre de 2019
Lun 09 de Diciembre de 2019
Mar 10 de Diciembre de 2019
Mié 11 de Diciembre de 2019
Jue 12 de Diciembre de 2019
Vie 13 de Diciembre de 2019
Sáb 14 de Diciembre de 2019
Dom 15 de Diciembre de 2019
Lun 16 de Diciembre de 2019
Mar 17 de Diciembre de 2019
Mié 18 de Diciembre de 2019
Jue 19 de Diciembre de 2019
Vie 20 de Diciembre de 2019
Sáb 21 de Diciembre de 2019
Dom 22 de Diciembre de 2019
Lun 23 de Diciembre de 2019
Mar 24 de Diciembre de 2019
Mié 25 de Diciembre de 2019
Jue 26 de Diciembre de 2019
Vie 27 de Diciembre de 2019
Sáb 28 de Diciembre de 2019
Dom 29 de Diciembre de 2019
Lun 30 de Diciembre de 2019
Mar 31 de Diciembre de 2019
Mié 01 de Diciembre de 2019
Jue 02 de Diciembre de 2019
Vie 03 de Diciembre de 2019
Sáb 04 de Diciembre de 2019
Dom 05 de Diciembre de 2019

Publicidad

Lo más leído »

Publicidad

Más Secciones »

Hola Invitado