威胁狩猎实战:IOC价值评估与事件响应决策

本次SANS免费网络研讨会通过真实调查案例,深入探讨如何评估单个IOC的实际价值,量化并有效利用收集到的威胁指标,以及如何基于IOC质量做出准确的事件响应决策。学习快速判断IOC价值的方法和事件宣告标准。

Free SANS Webinar: I Before R Except After IOC

July 24, 2018 | Andrew Hay | News | No Comments

加入Andrew Hay在2018年7月25日星期三上午10:30 EDT(14:30:00 UTC)举办的激动人心的免费SANS研究所网络研讨会,主题为“I Before R Except After IOC”。

通过实际调查和研究,本次会议将帮助与会者更好地理解单个IOC的真正价值,如何量化和利用收集到的指标,以及什么构成了实际事件。

概述

尽管安全行业将妥协指标(IOC)吹捧为对抗攻击者所需的重要情报,但事实是并非每个IOC都足够有价值以触发事件响应(IR)活动。我们提供的指标常常包含质量不一的信息,包括过时的归因、可疑的来源和不完整的细节。

那么需要多少个IOC才能自信地宣告事件?

本次会议结束后,与会者将:

  • 了解如何快速确定IOC的价值
  • 理解何时需要更多信息(以及从什么来源获取)
  • 就是否应宣告事件做出明智决策

在此注册参加网络研讨会:https://www.sans.org/webcasts/108100


留下回复 取消回复

您的电子邮件地址不会被公开。必填项已用 * 标注

评论 姓名 邮箱 网站

Δ本网站使用Akismet来减少垃圾邮件。了解您的评论数据如何处理。


让我们聊聊…

想联系Andrew吗?我很乐意收到您的来信。立即联系Andrew

社交版权 Andrew Hay © 2019 滚动至顶部

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计