HackCodeRepeat: post #864 — TG.ME

Threat Hunting, "sızma gerçekleşti" varsayımıyla (Assume Breach) ağ içindeki gizli anomaliyi proaktif arama sürecidir.

Teknik Metodoloji:

Hypothesis-Driven: "Saldırgan WMI üzerinden kalıcılık (Persistence) sağlamış olabilir" hipoteziyle başlanır.

Behavioral Analysis: Bilinen imzalara (IoC) değil, saldırganın izlediği yola (IoA) odaklanır.

Data Stacking: Tüm uç noktalardaki süreçleri frekans analizine sokarak en az görülen (Outlier) zararlı aktiviteyi (örn: svchost.exe kılığındaki bir malware) tespit eder.


Sonuç: Tehdit avcılığı, Dwell Time'ı (saldırganın içeride kalma süresi) düşürmenin tek yoludur.
❤1
April 1, 2026 197