In meinem heutigen Beitrag möchte ich darüber sprechen, warum die Implementierung einer Detecting Strategie mit dem Fokus auf TTPs sinnvoller sein kann, als der herkömmliche Ansatz mit dem Fokus auf IOCs.
Konntet ihr bereits Erfahrung mit der Identifikation von sog. TTPs eines Angriffs sammeln?
Auf welche Probleme stoßt ihr bei der Verfolgung von IOCs und bei der Überwachung von TTPs?
PDF: Wie wichtig sind Prozesse als Treiber für die digitale Transformation von Unternehmen