Threat Hunting – oder wie man sich vor 5% der Bedrohungen schützt.
95% der Bedrohungen der Informationssicherheit sind bekannt und können mit traditionellen Mitteln wie Antivirenprogrammen, Firewalls, IDS, und WAF geschützt werden. Die verbleibenden 5% der Bedrohungen sind unbekannt und daher die gefährlichsten. Sie machen 70% des Risikos für Unternehmen aus, weil sie schwer zu erkennen und noch schwieriger zu verhindern sind. Beispiele für "schwarze Schwäne" sind Epidemien von Verschlüsselungsprogrammen wie WannaCry, […]
