मुख्य मजकुराकडे जा
BilgeQor

थ्रेट हंटिंग एंगेजमेंट

भारतात, सायबर सुरक्षा आणि डेटा संरक्षण अपेक्षांचा संदर्भ अधिकृत निर्णय नोंद, अधिकृत टेलिमेट्री, मान्य साठवण कालावधी आणि निश्चित संवेदनशीलता मर्यादा यांवर आधारित, गृहीतक-आधारित धोका शोध उपक्रमासाठी मर्यादित पाया देतो. BilgeQor निष्कर्षांचे वर्गीकरण करते आणि मान्य कालावधीसाठी संबंधित IOC किंवा IOA कलाकृती तसेच शोध-त्रुटींबाबत शिफारशी तयार करते. ही निश्चित व्याप्तीची, विनंती-प्रथम सेवा आहे; ती 24/7 देखरेख, SOC किंवा MDR, प्रत्यक्ष प्रतिबंध, पुनर्प्राप्ती, किंवा कोणतीही तडजोड अस्तित्वात नाही याचा पुरावा नाही.

स्वयंचलित अलर्टमध्ये कदाचित सुटलेले निर्देशक, संशयास्पद क्रियाकलाप आणि त्रुटी शोधण्यासाठी मान्य केलेल्या टेलिमेट्री स्रोतांवर कालमर्यादित, गृहीतक-आधारित शोधमोहीम राबवा.

कार्यक्षेत्र-परिभाषित सहभाग

योग्य असल्यास

  • ✓तुम्ही मान्य लक्ष्य, व्याप्ती आणि चाचणी विंडो किंवा सहभागाचे नियम असलेले तज्ज्ञ मूल्यांकन अधिकृत केले आहे
  • ✓स्पष्टपणे पुष्टी केलेल्या मापदंडांमध्ये निश्चित व्याप्तीचे, मर्यादित मूल्यांकन तुम्हाला आवश्यक आहे
  • ✓तुम्हाला नियंत्रित सहभागातून दस्तऐवजीकृत निष्कर्ष आणि प्राधान्यक्रमित निरीक्षणे हवी आहेत
  • ✓हे ठरावीक व्याप्तीतील मूल्यांकन आहे, सतत संरक्षण किंवा हमी दिलेला परिणाम नाही, हे तुम्हाला समजते.

खालील परिस्थितीत योग्य नाही

  • –तुम्हाला साधे स्कॅनिंग किंवा नियमित असुरक्षितता तपासण्यांची आवश्यकता आहे
  • –आपत्कालीन थेट प्रतिक्रिया किंवा अनधिकृत चाचणी आवश्यक आहे
  • –तुम्हाला एक्सप्लॉइट सापडण्याची हमी किंवा संपूर्ण संरक्षणाची अपेक्षा आहे
  • –तुम्हाला निश्चित व्याप्तीच्या कामापलीकडे 24/7 देखरेख, MDR किंवा सतत धोका शोध (थ्रेट हंटिंग) आवश्यक आहे

यांच्यासाठी आदर्श

  • टेलिमेट्री गोळा करणारे सुरक्षा दल, ज्यांनी त्यावर अद्याप संरचित शिकार केलेली नाही
  • धोक्यांच्या शोधमोहिमेतील दस्तऐवजीकृत निष्कर्षांचा लाभ होणाऱ्या लेखापरीक्षणासाठी, संचालक मंडळाच्या पुनरावलोकनासाठी किंवा ग्राहकांना आश्वस्त करण्याच्या महत्त्वाच्या टप्प्यासाठी तयारी करणाऱ्या संस्था
  • विशिष्ट चिंता, गृहीतक किंवा अलीकडील बदल यांची ठरावीक कालावधीत तपासणी करून घेऊ इच्छिणारे संघ
  • ज्या व्यवसायांना त्यांच्या टेलिमेट्रीवर स्वतंत्र डोळे हवे आहेत, परंतु सतत देखरेखीसाठी करार न करता

आपण काय मूल्यमापन करतो

  • व्याप्ती निश्चित करताना परिभाषित आणि प्राधान्यक्रमित केलेली सहमत हंट गृहीतके
  • मान्य केलेल्या कालावधीत मान्य केलेल्या टेलिमेट्री स्रोतांचे पुनरावलोकन — व्याप्तीनुसार एंडपॉइंट, ओळख, क्लाउड, नेटवर्क किंवा अॅप्लिकेशन लॉग
  • थ्रेट हंटदरम्यान आढळलेल्या संशयास्पद नमुन्यांचा तपास
  • निष्कर्षांचे माहितीपूर्ण, संशयास्पद आणि पुष्टी केलेल्या लक्षवेधी श्रेणींमध्ये प्राधान्य-वर्गीकरण
  • मान्य केलेल्या गृहीतकांना लागू असेल तेथे, प्रणालीशी तडजोड झाल्याचे संकेत (IOC) आणि हल्ल्याचे संकेत (IOA) यांच्याशी संबंधित पुरावा सामग्री

वितरणीय बाबी

गृहीतके, टेलिमेट्रीचे स्रोत आणि सहमतीने ठरवलेला धोका शोधण्याचा कालावधी नोंदवणारा धोका शोध आराखडा
तपासासाठी महत्त्वाच्या प्रत्येक बाबीचे प्राथमिक मूल्यांकन व प्राधान्य निर्धारण, पुराव्यांचे संदर्भ आणि संबंधित पार्श्वभूमी समाविष्ट असलेला निष्कर्ष अहवाल
व्याप्ती ठरवताना मान्य केलेल्या स्वरूपातील IOC आणि IOA सामग्री
डिटेक्शन कव्हरेज, टेलिमेट्री गॅप आणि पुढील तपासणीसाठी शिफारसी
हंटिंग पद्धत, निष्कर्ष आणि प्राधान्यक्रम ठरवलेली पुढील पावले यांचा समावेश असलेली संयुक्त आढावा-चर्चा
पर्यायी: नवीन गृहीतकांवर आधारित निश्चित व्याप्तीची पाठपुरावा शोधमोहीम, स्वतंत्रपणे मान्य केलेली

पूर्व आवश्यकता आणि परवानगी

  • +मान्य केलेल्या टेलिमेट्री स्रोतांमध्ये प्रवेश करण्यासाठी डेटा मालकाकडून लिखित अधिकृतता
  • +टेलिमेट्री स्रोत, डेटा साठवून ठेवण्याचे कालावधी आणि प्रवेश पद्धत यांची लेखी पुष्टी केलेली मान्य यादी
  • +सुरुवातीची आणि समाप्तीची वेळ निश्चित केलेला, धोक्यांचा शोध घेण्यासाठी मंजूर कालावधी
  • +काम सुरू होण्यापूर्वी दस्तऐवजीकरण केलेली मान्य धोका-शोध गृहीतके आणि संवेदनशीलतेशी संबंधित कोणतेही निर्बंध
  • +धोक्यांचा शोध घेण्यासाठी ठरलेल्या संपूर्ण कालावधीत संपर्क साधता येतील अशा नामनिर्दिष्ट मुख्य आणि पर्यायी संपर्क व्यक्ती
  • +टेलिमेट्रिक प्रवेशासाठी आवश्यक असल्यास प्राप्त झालेली प्रदाता, क्लाउड किंवा ओळख प्लॅटफॉर्मची मान्यता

वगळलेल्या बाबी आणि मर्यादा

  • हे वेळेने मर्यादित काम आहे, सतत देखरेख किंवा MDR व्यवस्था नाही.
  • चोवीस तास SOC ऑपरेशन, अलर्ट-ऑन-कॉल प्रतिसाद आणि व्यवस्थापित शोध समाविष्ट नाहीत
  • थेट घटना प्रतिसाद, प्रतिबंध आणि पुनर्प्राप्ती कार्यवाही स्वतंत्रपणे निर्दिष्ट केल्याशिवाय समाविष्ट नाहीत
  • नवीन टेलिमेट्री, एजंट किंवा लॉगिंग पाइपलाइनची तैनाती स्वतंत्रपणे मान्य केल्याशिवाय समाविष्ट नाही
  • या कामातून तांत्रिक वातावरणात असलेले सर्व धोके शोधले जातील याची हमी दिली जात नाही.
  • या कामातून कोणतेही प्रमाणन, मान्यता किंवा अनुपालन साक्षांकन दिले जात नाही
  • ओळखल्या गेलेल्या कमकुवतपणाची दुरुस्ती अंमलबजावणी स्वतंत्रपणे निर्दिष्ट केल्याशिवाय समाविष्ट नाही

कसे कार्य करते

1

व्याप्ती आणि गृहीतकाची व्याख्या

आम्ही हंट गृहीतके, व्याप्तीतील टेलिमेट्री स्रोत, हंट कालावधी, प्रवेश पद्धत, संवेदनशीलतेवरील मर्यादा आणि थांबण्याच्या अटी यावर सहमत होतो. काम सुरू होण्यापूर्वी सर्व काही लेखी दस्तऐवजीकृत केले जाते.

2

परवानगी आणि प्रवेश

डेटा मालकाकडून लिखित परवानगी आणि आवश्यक असलेल्या प्रदात्यांच्या मंजुऱ्यांची पुष्टी केली जाते. सहमत मर्यादांच्या आत सहमत टेलिमेट्री स्रोतांचा प्रवेश स्थापित केला जातो.

3

शोध मोहिमेची अंमलबजावणी

आम्ही सहमत कालावधीत व्याप्तीतील टेलिमेट्रीच्या आधारे सहमत गृहीतकांची चाचणी करतो, संशयास्पद नमुन्यांचा तपास करतो आणि निष्कर्ष समोर येताच त्यांचे प्राधान्य ठरवतो.

4

अहवाल

आम्ही निष्कर्ष अहवाल, लागू असेल तिथे IOC आणि IOA घटक, डिटेक्शन आणि टेलिमेट्रीतील त्रुटींबाबत शिफारसी आणि पुढील तपासाचे प्राधान्यक्रम सादर करतो.

5

निष्कर्षांचा आढावा

आम्ही संयुक्त आढावा सत्र घेतो, ज्यात धोक्यांचा शोध घेण्याची पद्धत, महत्त्वाचे निष्कर्ष आणि तुमच्या सुरक्षा व अभियांत्रिकी हितधारकांसाठी प्राधान्यक्रमानुसार ठरवलेली पुढील पावले यांचा समावेश असतो.

प्रथम व्याप्ती मागा. नंतरच्या कोणत्याही व्यावसायिक पावलापूर्वी आम्ही लक्ष्य, प्राधिकरण, चाचणीची मुदत आणि सहभागाचे नियम लेखी पुष्ट करतो. हे पान देय घेत नाही आणि विशेष काम सुरू करत नाही. व्याप्तीच्या प्राधिकरणापूर्वी कोणतेही विशेष काम सुरू होत नाही.

व्याप्ती आणि कोटेशन

अंतिम व्याप्ती आणि कोट अधिकृत लक्ष्य, पर्यावरण आणि सहमत चाचणी अटींवर अवलंबून असते.

वारंवार विचारले जाणारे प्रश्न

तुमच्या व्याप्तीवर चर्चा करायला तयार आहात का?

आपले लक्ष्य, वातावरण आणि चाचणीसाठी उपलब्ध कालावधी यांबद्दल आम्हाला सांगा. आम्ही निश्चित कार्यव्याप्तीनुसार दरपत्रक देऊ.