
Von einem System auf tausende: Threat Hunting, das mit dem Ernstfall skaliert
Im Ernstfall zählt nicht, ob Sie suchen können, sondern wie schnell Sie überall gesucht haben. Auch dort, wo kein Agent läuft.
Themen
Wann & Wo
Einzelheiten
Format:
Management-Vortrag
Sprache:
Deutsch
Session Beschreibung
Referent: Daniel Best
Einen einzelnen Rechner gründlich zu untersuchen, kostet Zeit. Die Frage im Ernstfall ist eine andere: Wie schnell haben Sie überall nachgesehen? Ein APT, der einmal drin ist, bleibt nicht stehen. Er arbeitet sich weiter und übernimmt System für System, während Sie noch an diesem einen Rechner sitzen. Reichweite, forensische Tiefe und Tempo. Tausende Systeme gleichzeitig prüfen, mit mitgelieferter Erkennungslogik, ohne wochenlanges Ausrollen. Auch dort, wo kein Agent läuft und die klassische Abwehr blind ist.
Der Vortrag zeigt, einen praktischen Ablauf: welche forensischen Spuren in der Fläche tragen, wie sich Befunde priorisieren lassen, statt in False Positives zu ertrinken, und warum dieselbe Untersuchung Wochen später mit aktualisierter Erkenn ...

