Threat Hunting, "sızma gerçekleşti" varsayımıyla (Assume Breach) ağ içindeki gizli anomaliyi proaktif arama sürecidir.
Teknik Metodoloji:
✅ Hypothesis-Driven: "Saldırgan WMI üzerinden kalıcılık (Persistence) sağlamış olabilir" hipoteziyle başlanır.
✅ Behavioral Analysis: Bilinen imzalara (IoC) değil, saldırganın izlediği yola (IoA) odaklanır.
✅ Data Stacking: Tüm uç noktalardaki süreçleri frekans analizine sokarak en az görülen (Outlier) zararlı aktiviteyi (örn: svchost.exe kılığındaki bir malware) tespit eder.
Sonuç: Tehdit avcılığı, Dwell Time'ı (saldırganın içeride kalma süresi) düşürmenin tek yoludur.

1April 1, 2026 197