{"id":31721,"date":"2019-10-31T21:42:43","date_gmt":"2019-10-31T18:42:43","guid":{"rendered":"https:\/\/prohoster.info\/blog\/threat-hunting-ili-kak-zashhititsya-ot-5-ugroz\/"},"modified":"2019-10-31T21:42:43","modified_gmt":"2019-10-31T18:42:43","slug":"threat-hunting-ili-kak-zashhititsya-ot-5-ugroz","status":"publish","type":"post","link":"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/threat-hunting-ili-kak-zashhititsya-ot-5-ugroz","title":{"rendered":"Threat Hunting, ose Si t\u00eb mbrohemi nga 5% t\u00eb k\u00ebrc\u00ebnimeve","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>95% e k\u00ebrc\u00ebnimeve p\u00ebr sigurin\u00eb informacionit jan\u00eb tashm\u00eb t\u00eb njohura, dhe mund t\u00eb mbrohemi nga to me mjete tradicionale si antivirus\u00ebt, firewalle, IDS, WAF. 5% e tjera t\u00eb k\u00ebrc\u00ebnimeve jan\u00eb t\u00eb panjohura dhe m\u00eb t\u00eb rrezikshmet. Ato p\u00ebrb\u00ebjn\u00eb 70% t\u00eb rrezikut p\u00ebr kompanin\u00eb p\u00ebr shkak se \u00ebsht\u00eb shum\u00eb e v\u00ebshtir\u00eb t'i zbulojm\u00eb dhe sidomos t'i mbrojm\u00eb nga to. Disa shembuj <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nytimes.com\/2007\/04\/22\/books\/chapters\/0422-1st-tale.html?_r=0\">\u00ab\u00e7akall\u00ebve t\u00eb zinj\u00bb<\/a><\/noindex> jan\u00eb epidemit\u00eb e shifrovuesve WannaCry, NotPetya\/ExPetr, kriptominer\u00ebt, \u00abarm\u00ebt kibernetike\u00bb Stuxnet (e cila preku objektet b\u00ebrthamor\u00eb t\u00eb Iranit) dhe shum\u00eb sulme t\u00eb tjera (nuk e p\u00ebrmendim Kido\/Conficker?) nga t\u00eb cilat \u00ebsht\u00eb e v\u00ebshtir\u00eb t\u00eb mbrohemi me mjetet tradicionale t\u00eb mbrojtjes. Ne d\u00ebshirojm\u00eb t\u00eb flasim p\u00ebr m\u00ebnyr\u00ebn se si t\u00eb p\u00ebrballojm\u00eb k\u00ebto 5% k\u00ebrc\u00ebnimeve me an\u00eb t\u00eb teknologjis\u00eb Threat Hunting.<\/p>\n<p><img decoding=\"async\" alt=\"Threat Hunting, ose Si t\u00eb mbrohemi nga 5% t\u00eb k\u00ebrc\u00ebnimeve\" src=\"\/wp-content\/uploads\/2019\/04\/122d450514502e04bd5c9159dc5a5593.gif\" style=\"display:block;margin: 0 auto;\" \/><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n Zhvillimi i vazhduesh\u00ebm i sulmeve kibernetike k\u00ebrkon zbules\u00eb dhe kund\u00ebrveprim t\u00eb vazhduesh\u00ebm, gj\u00eb q\u00eb na \u00e7on n\u00eb mendimin e nj\u00eb gar\u00eb t\u00eb pafund arm\u00ebsh mes keqb\u00ebr\u00ebsve dhe mbrojt\u00ebsve. Sistemet tradicionale t\u00eb mbrojtjes nuk jan\u00eb m\u00eb n\u00eb gjendje t\u00eb ofrojn\u00eb nj\u00eb nivel t\u00eb pranuar mbrojtjeje, ku niveli i rrezikut nuk ndikon n\u00eb indikator\u00ebt kryesor\u00eb t\u00eb kompanis\u00eb (ekonomik\u00eb, politik\u00eb, reputacioni) pa i p\u00ebrshtatur ato p\u00ebr infrastruktur\u00ebn specifike, por n\u00eb p\u00ebrgjith\u00ebsi ato mbulojn\u00eb nj\u00eb pjes\u00eb t\u00eb rreziqeve. Edhe gjat\u00eb implementimit dhe konfigurimit, sistemet moderne t\u00eb mbrojtjes shihet se jan\u00eb n\u00eb rolin e ndjek\u00ebsit dhe duhet t\u00eb p\u00ebrballin sfidat e koh\u00ebs s\u00eb re.<\/p>\n<p><img decoding=\"async\" alt=\"Threat Hunting, ose Si t\u00eb mbrohemi nga 5% t\u00eb k\u00ebrc\u00ebnimeve\" src=\"\/wp-content\/uploads\/2019\/04\/eb1d64ee67c7e36a506f450f6bc36f60.gif\" style=\"display:block;margin: 0 auto;\" \/><noindex>Burimi<\/noindex><\/p>\n<p>Nj\u00eb nga p\u00ebrgjigjet ndaj sfidave t\u00eb koh\u00ebs moderne p\u00ebr specialist\u00ebt e siguris\u00eb informacioni mund t\u00eb jet\u00eb teknologjia Threat Hunting. Termi Threat Hunting (n\u00eb vijim TH) ka dal\u00eb para disa vjet\u00ebsh. Teknologjia vet\u00eb \u00ebsht\u00eb mjaft interesante, por ende nuk ka asnj\u00eb standarde dhe rregulla t\u00eb pranuara universal. Gjithashtu, variabiliteti i burimeve t\u00eb informacionit dhe numri i vog\u00ebl i burimeve n\u00eb gjuh\u00ebn rusishte p\u00ebr k\u00ebt\u00eb tem\u00eb e v\u00ebshtir\u00ebson problemin. Prandaj, ne n\u00eb \u00abLANIT-Integrimi\u00bb vendos\u00ebm t\u00eb shkruajm\u00eb nj\u00eb p\u00ebrmbledhje t\u00eb k\u00ebsaj teknologjie. <\/p>\n<h2>Relevanca<\/h2>\n<p>\nTeknologjia TH mb\u00ebshtetet n\u00eb proceset e monitorimit t\u00eb infrastruktur\u00ebs.<noindex><a rel=\"nofollow\" href=\"https:\/\/lukatsky.blogspot.com\/2016\/11\/mssp-mdr.html\"> Ekzistojn\u00eb dy skenar\u00eb kryesor\u00eb t\u00eb monitorimit t\u00eb brendsh\u00ebm \u2013 Alerting dhe Hunting<\/a><\/noindex>. Alerting (si sh\u00ebrbimet MSSP) \u00ebsht\u00eb nj\u00eb metod\u00eb tradicionale, e cila heton n\u00ebnshkrimet dhe shenjat e sulmeve t\u00eb zhvilluara m\u00eb par\u00eb dhe reagon ndaj tyre. Ky skenar realizohet me sukses nga mjetet tradicionale t\u00eb mbrojtjes me n\u00ebnshkrime. Hunting (sh\u00ebrbimi MDR) \u00ebsht\u00eb nj\u00eb metod\u00eb monitorimi, e cila p\u00ebrgjigjet pyetjes \u00abNga vijn\u00eb n\u00ebnshkrimet dhe rregullat?\u00bb. Ky \u00ebsht\u00eb nj\u00eb proces i krijimit t\u00eb rregullave t\u00eb korrelacionit p\u00ebrmes analiz\u00ebs s\u00eb indikator\u00ebve t\u00eb fshehur ose t\u00eb panjohur m\u00eb par\u00eb dhe shenjave t\u00eb sulmit. Kjo lloj monitorimi i p\u00ebrket Threat Hunting.<\/p>\n<p><img decoding=\"async\" alt=\"Threat Hunting, ose Si t\u00eb mbrohemi nga 5% t\u00eb k\u00ebrc\u00ebnimeve\" src=\"\/wp-content\/uploads\/2019\/04\/5e1620075bc3ca68e5f42ed7ed91f730.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nVet\u00ebm duke kombinuar t\u00eb dyja llojet e monitorimit ne arrijm\u00eb nj\u00eb mbrojtje q\u00eb \u00ebsht\u00eb af\u00ebr idelale, por gjithmon\u00eb mbetet nj\u00eb nivel i caktuar i rrezikut t\u00eb mbetur.<\/p>\n<p><img decoding=\"async\" alt=\"Threat Hunting, ose Si t\u00eb mbrohemi nga 5% t\u00eb k\u00ebrc\u00ebnimeve\" src=\"\/wp-content\/uploads\/2019\/04\/2b89edcf2141c1ea3ad789908a02819d.gif\" style=\"display:block;margin: 0 auto;\" \/><i>Mbrojtja duke p\u00ebrdorur dy lloje monitorimi<\/i><\/p>\n<p>Dhe ja p\u00ebrse TH (dhe hunting-i n\u00eb t\u00ebr\u00ebsi!) do t\u00eb b\u00ebhet gjithnj\u00eb e m\u00eb i r\u00ebnd\u00ebsish\u00ebm:<\/p>\n<p><img decoding=\"async\" alt=\"Threat Hunting, ose Si t\u00eb mbrohemi nga 5% t\u00eb k\u00ebrc\u00ebnimeve\" src=\"\/wp-content\/uploads\/2019\/04\/4c27001f933e017550d38672089da08f.gif\" style=\"display:block;margin: 0 auto;\" \/><i>K\u00ebrc\u00ebnimet, mjetet e mbrojtjes, risqet.<\/i> <noindex><a rel=\"nofollow\" href=\"https:\/\/lukatsky.blogspot.com\/2016\/11\/threat-hunting.html\">Burimi<\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/lukatsky.blogspot.com\/2016\/11\/threat-hunting.html\">95% e t\u00eb gjitha k\u00ebrc\u00ebnimeve jan\u00eb tashm\u00eb t\u00eb njohura.<\/a><\/noindex>K\u00ebto p\u00ebrfshijn\u00eb lloje si spam, DDoS, viruse, rootkits dhe ndot\u00ebs t\u00eb tjer\u00eb klasik\u00eb. Mbrojtja nga k\u00ebto k\u00ebrc\u00ebnime mund t\u00eb b\u00ebhet me t\u00eb nj\u00ebjtin mjet tradicional mbrojtjeje.<\/p>\n<p>Gjat\u00eb realizimit t\u00eb \u00e7do projekti,<noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%97%D0%B0%D0%BA%D0%BE%D0%BD_%D0%9F%D0%B0%D1%80%D0%B5%D1%82%D0%BE\"> 20% e koh\u00ebs p\u00ebrb\u00ebn 80% t\u00eb pun\u00ebs,<\/a><\/noindex>nd\u00ebrsa 20% e mbetur e pun\u00ebs p\u00ebrb\u00ebn 80% t\u00eb koh\u00ebs. Nd\u00ebrsa n\u00eb gjith\u00eb peizazhin e k\u00ebrc\u00ebnimeve, 5% e k\u00ebrc\u00ebnimeve t\u00eb reja do t\u00eb p\u00ebrb\u00ebjn\u00eb 70% t\u00eb rrezikut p\u00ebr kompanin\u00eb. N\u00eb kompanit\u00eb ku jan\u00eb organizuar proceset e menaxhimit t\u00eb siguris\u00eb informacionit, 30% e rrezikut t\u00eb realizimit t\u00eb k\u00ebrc\u00ebnimeve t\u00eb njohura mund t\u00eb menaxhohet n\u00eb nj\u00eb far\u00eb m\u00ebnyre, duke u shmangur (refuzimi i rrjeteve pa tel n\u00eb parim), pranuar (implementimi i mjeteve t\u00eb nevojshme t\u00eb mbrojtjes), ose transferuar (p.sh., te integruesi) k\u00ebt\u00eb rrezik. Por \u00ebsht\u00eb m\u00eb e v\u00ebshtir\u00eb t\u00eb mbrohemi nga<noindex><a rel=\"nofollow\" href=\"https:\/\/threatpost.ru\/windows-0day-patched-by-third-party\/30640\/\"> dob\u00ebsi t\u00eb dit\u00ebs zero<\/a><\/noindex>, sulmet APT, phishing,<noindex><a rel=\"nofollow\" href=\"https:\/\/www.cloudav.ru\/mediacenter\/news\/business-risks-supply-chain-attacks\/\"> sulme p\u00ebrmes zinxhirit t\u00eb furnizimit,<\/a><\/noindex>operacione kibernetike dhe komb\u00ebtare, si dhe nga shum\u00eb sulme t\u00eb tjera. Pasojat nga k\u00ebto 5% k\u00ebrc\u00ebnimesh do t\u00eb jen\u00eb shum\u00eb m\u00eb serioze (<noindex><a rel=\"nofollow\" href=\"https:\/\/www.group-ib.ru\/brochures\/gib-buhtrap-report.pdf\">shuma mesatare e humbjeve t\u00eb bank\u00ebs nga grupi buhtrap \u00ebsht\u00eb 143 mln<\/a><\/noindex>), sesa pasojat nga spam ose viruse nga t\u00eb cilat mbron softueri antivirus.<\/p>\n<p>T\u00eb gjith\u00eb p\u00ebrballen me 5% t\u00eb k\u00ebrc\u00ebnimeve. S\u00eb fundmi, na \u00ebsht\u00eb dashur t\u00eb instalohet nj\u00eb zgjidhje open-source, e cila p\u00ebrdor nj\u00eb aplikacion nga depoja PEAR (PHP Extension and Application Repository). P\u00ebrpjekja p\u00ebr ta instaluar k\u00ebt\u00eb aplikacion p\u00ebrmes pear install d\u00ebshtoi, sepse<noindex><a rel=\"nofollow\" href=\"http:\/\/pear.php.net\/\"> sitin<\/a><\/noindex> nuk ishte n\u00eb dispozicion (tani ka nj\u00eb mesazh t\u00eb bllokimit mbi t\u00eb), k\u00ebshtu q\u00eb na u desh t\u00eb instalohet nga GitHub. Dhe pak koh\u00eb m\u00eb par\u00eb u zbulua se PEAR ishte b\u00ebr\u00eb viktim\u00eb e<noindex><a rel=\"nofollow\" href=\"https:\/\/threatpost.ru\/intruders-modified-pear-installer\/30665\/\"> sulmimit p\u00ebrmes zinxhirit t\u00eb furnizimit.<\/a><\/noindex>.<\/p>\n<p><img decoding=\"async\" alt=\"Threat Hunting, ose Si t\u00eb mbrohemi nga 5% t\u00eb k\u00ebrc\u00ebnimeve\" src=\"\/wp-content\/uploads\/2019\/04\/8fd5d8332c5f859fa07e4405a1bc3c73.gif\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Po ashtu, mund t\u00eb p\u00ebrmendim<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/cloud4y\/blog\/338980\/\"> sulmin duke p\u00ebrdorur CCleaner.<\/a><\/noindex>, epidemin\u00eb e enkriptorit NePetya p\u00ebrmes modulit t\u00eb azhurnimit t\u00eb programit p\u00ebr menaxhimin e raportimit tatimor<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/cloud4y\/blog\/338980\/\"> M.E.Doc<\/a><\/noindex>. K\u00ebrc\u00ebnimet po b\u00ebhen gjithnj\u00eb e m\u00eb t\u00eb sofistikuara, dhe lind pyetja logjike \u2013 \u00abSi mund t'i kund\u00ebrvihemi k\u00ebtyre 5% k\u00ebrc\u00ebnimeve?\u00bb<\/p>\n<h2>P\u00ebrcaktimi i Threat Hunting<\/h2>\n<p>\nPra, Threat Hunting \u00ebsht\u00eb nj\u00eb proces proaktiv dhe iterativ i k\u00ebrkimit dhe zbulimit t\u00eb k\u00ebrc\u00ebnimeve t\u00eb avancuara q\u00eb nuk mund t\u00eb zbulohen nga mjetet tradicionale t\u00eb mbrojtjes. K\u00ebrc\u00ebnimet e avancuara p\u00ebrfshijn\u00eb, p\u00ebr shembull, sulmet APT, sulmet ndaj dob\u00ebsive zero-day, Living off the Land dhe k\u00ebshtu me radh\u00eb.<\/p>\n<p>Gjithashtu mund t\u00eb rip\u00ebrkufizohet se TH \u00ebsht\u00eb nj\u00eb proces verifikimi hipotezash. Ky \u00ebsht\u00eb kryesisht nj\u00eb proces manual me elemente automatizimi, n\u00eb t\u00eb cilin analisti, duke u mb\u00ebshtetur n\u00eb njohurit\u00eb dhe kualifikimin e tij, shqyrton sasi t\u00eb m\u00ebdha informacioni n\u00eb k\u00ebrkim t\u00eb shenjave t\u00eb kompromisimit q\u00eb p\u00ebrputhen me hipotez\u00ebn fillestare p\u00ebr pranin\u00eb e nj\u00eb k\u00ebrc\u00ebnimi t\u00eb caktuar. Ve\u00e7oria dalluese e tij \u00ebsht\u00eb larmia e burimeve t\u00eb informacionit.<\/p>\n<p>\u00cbsht\u00eb e r\u00ebnd\u00ebsishme t\u00eb theksohet se Threat Hunting nuk \u00ebsht\u00eb nj\u00eb produkt softuerik ose harduerik. Nuk jan\u00eb alarminet q\u00eb mund t\u00eb shihen n\u00eb ndonj\u00eb zgjidhje. Nuk \u00ebsht\u00eb procesi i k\u00ebrkimit t\u00eb IOC (identifikuesve t\u00eb kompromisimit). Dhe nuk \u00ebsht\u00eb nj\u00eb aktivitet pasiv q\u00eb vazhdon pa pjes\u00ebmarrjen e analist\u00ebve t\u00eb siguris\u00eb. Threat Hunting \u00ebsht\u00eb mbi t\u00eb gjitha nj\u00eb proces.<\/p>\n<h2>P\u00ebrb\u00ebr\u00ebsit e Threat Hunting<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Threat Hunting, ose Si t\u00eb mbrohemi nga 5% t\u00eb k\u00ebrc\u00ebnimeve\" src=\"\/wp-content\/uploads\/2019\/04\/c80d0ff7d7446b0976013043b48be7c3.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nTre p\u00ebrb\u00ebr\u00ebsit kryesor\u00eb t\u00eb Threat Hunting: t\u00eb dh\u00ebnat, teknologjit\u00eb, njer\u00ebzit.<\/p>\n<p><b>T\u00eb dh\u00ebnat (\u00e7far\u00eb?)<\/b>, p\u00ebrfshir\u00eb Big Data. T\u00eb gjitha llojet e rrjedhave t\u00eb trafikut, informacioni mbi APT-t\u00eb e m\u00ebparshme, analizat, t\u00eb dh\u00ebnat mbi aktivitetin e p\u00ebrdoruesve, t\u00eb dh\u00ebnat rrjetore, informacioni nga punonj\u00ebsit, informacioni n\u00eb darknet dhe shum\u00eb t\u00eb tjera.<\/p>\n<p><b>Teknologjit\u00eb (si?)<\/b> procesimi i k\u00ebtyre t\u00eb dh\u00ebnave \u2013 t\u00eb gjitha metodat e mundshme p\u00ebr procesimin e k\u00ebtyre t\u00eb dh\u00ebnave, p\u00ebrfshir\u00eb Machine Learning.<\/p>\n<p><b>Njer\u00ebzit (kush?)<\/b> \u2013 ata q\u00eb kan\u00eb p\u00ebrvoj\u00eb t\u00eb madhe n\u00eb analizimin e sulmeve t\u00eb ndryshme, intuition t\u00eb zhvilluar dhe aft\u00ebsin\u00eb p\u00ebr t\u00eb zbuluar sulmet. Zakonisht jan\u00eb analist\u00ebt e siguris\u00eb s\u00eb informacionit, t\u00eb cil\u00ebt duhet t\u00eb ken\u00eb aft\u00ebsin\u00eb p\u00ebr t\u00eb gjeneruar hipoteza dhe p\u00ebr t'i v\u00ebrtetuar ato. Ata jan\u00eb elementi kryesor i procesit.<\/p>\n<h2>Modeli PARIS<\/h2>\n<p>\nAdam Beitman<noindex><a rel=\"nofollow\" href=\"http:\/\/threathunter.guru\/blog\/the-paris-model\/\"> p\u00ebrshkruan<\/a><\/noindex> modeli PARIS p\u00ebr procesin ideal t\u00eb TH. Emri nj\u00ebfar\u00ebsoj sugjeron nj\u00eb atraksion t\u00eb njohur n\u00eb Franc\u00eb. Ky model mund t\u00eb shihet n\u00eb dy drejtime \u2013 nga lart posht\u00eb.<\/p>\n<p>N\u00eb procesin e gjuetis\u00eb p\u00ebr k\u00ebrc\u00ebnime, duke ecur sipas modelit nga posht\u00eb lart, do t\u00eb p\u00ebrballemi me shum\u00eb prova t\u00eb aktivitetit t\u00eb d\u00ebmsh\u00ebm. Secila prov\u00eb ka nj\u00eb mas\u00eb, si\u00e7 \u00ebsht\u00eb besueshm\u00ebria \u2013 nj\u00eb karakteristik\u00eb q\u00eb pasqyron pesh\u00ebn e k\u00ebsaj prove. Ka prova t\u00eb 'forta', t\u00eb drejta p\u00ebr aktivitetin e d\u00ebmsh\u00ebm, nga t\u00eb cilat mund t\u00eb arrijm\u00eb menj\u00ebher\u00eb n\u00eb maj\u00ebn e piramid\u00ebs dhe t\u00eb krijojm\u00eb nj\u00eb alarm p\u00ebr infektimin q\u00eb \u00ebsht\u00eb sakt\u00ebsisht i njohur. Dhe ka prova indirekte, shuma e t\u00eb cilave gjithashtu mund t\u00eb na \u00e7oj\u00eb n\u00eb maj\u00ebn e piramid\u00ebs. Si gjithmon\u00eb, provat indirekte jan\u00eb shum\u00eb m\u00eb t\u00eb shumta se ato direkte, prandaj ato duhet t\u00eb klasifikohen dhe analizohen, t\u00eb kryhen k\u00ebrkime t\u00eb tjera dhe preferohet q\u00eb kjo t\u00eb automatizohet.<\/p>\n<p><img decoding=\"async\" alt=\"Threat Hunting, ose Si t\u00eb mbrohemi nga 5% t\u00eb k\u00ebrc\u00ebnimeve\" src=\"\/wp-content\/uploads\/2019\/04\/05de6420a8dec35f0bec3002ee812cdc.gif\" style=\"display:block;margin: 0 auto;\" \/><i>Modeli PARIS.<\/i> <noindex><a rel=\"nofollow\" href=\"http:\/\/threathunter.guru\/blog\/the-paris-model\/\">Burimi<\/a><\/noindex><\/p>\n<p>Pjesa e sip\u00ebrme e modelit (1 dhe 2) mb\u00ebshtetet n\u00eb teknologjit\u00eb e automatizimit dhe analizat e ndryshme, nd\u00ebrsa pjesa e poshtme (3 dhe 4) bazohet n\u00eb njer\u00ebzit me kualifikim t\u00eb caktuar q\u00eb menaxhojn\u00eb procesin. Mund t\u00eb shihet modeli duke ecur nga lart posht\u00eb, ku n\u00eb pjes\u00ebn e sip\u00ebrme me ngjyr\u00eb blu kemi alarminet nga mjetet tradicionale t\u00eb mbrojtjes (antivirus, EDR, firewall, n\u00ebnshkrime) me nj\u00eb shkall\u00eb t\u00eb lart\u00eb besueshm\u00ebrie dhe besnik\u00ebrie, nd\u00ebrsa m\u00eb posht\u00eb jan\u00eb treguesit (IOC, URL, MD5 dhe t\u00eb tjer\u00eb) q\u00eb kan\u00eb nj\u00eb shkall\u00eb m\u00eb t\u00eb ul\u00ebt besueshm\u00ebrie dhe k\u00ebrkojn\u00eb hulumtim t\u00eb m\u00ebtejm\u00eb. Dhe niveli m\u00eb i ul\u00ebt dhe m\u00eb i trash\u00eb (4) \u2013 gjenerimi i hipotezave, krijimi i skenar\u00ebve t\u00eb rinj t\u00eb funksionimit t\u00eb mjeteve tradicionale t\u00eb mbrojtjes. Ky nivel nuk \u00ebsht\u00eb i kufizuar vet\u00ebm n\u00eb burimet e p\u00ebrmendura t\u00eb hipotezave. Sa m\u00eb i ul\u00ebt niveli, aq m\u00eb shum\u00eb k\u00ebrkesa i paraqiten kualifikimit t\u00eb analistit.<\/p>\n<p>\u00cbsht\u00eb shum\u00eb e r\u00ebnd\u00ebsishme q\u00eb analist\u00ebt t\u00eb mos kontrollojn\u00eb thjesht nj\u00eb grup p\u00ebrfundimtar t\u00eb hipotezash t\u00eb caktuara paraprakisht, por t\u00eb punojn\u00eb vazhdimisht n\u00eb gjenerimin e hipotezave t\u00eb reja dhe mund\u00ebsive p\u00ebr verifikimin e tyre.<\/p>\n<h2>Modeli i pjekuris\u00eb s\u00eb p\u00ebrdorimit t\u00eb TH<\/h2>\n<p>\nN\u00eb nj\u00eb bot\u00eb ideale, TH \u00ebsht\u00eb nj\u00eb proces i vazhduesh\u00ebm. Por, p\u00ebr sa koh\u00eb q\u00eb bota ideale nuk ekziston, le t\u00eb analizojm\u00eb<noindex><a rel=\"nofollow\" href=\"http:\/\/threathunter.guru\/blog\/threat-hunting-maturity-model\/\"> modelin e pjekuris\u00eb<\/a><\/noindex> dhe metodat n\u00eb aspektin e njer\u00ebzve, proceseve dhe teknologjive t\u00eb p\u00ebrdorura. Le t\u00eb shqyrtojm\u00eb modelin e TH t\u00eb p\u00ebrsosur sferik. Ka 5 nivele t\u00eb p\u00ebrdorimit t\u00eb k\u00ebsaj teknologjie. Le t\u00eb shqyrtojm\u00eb ato p\u00ebr shembullin e evolucionit t\u00eb nj\u00eb ekipi t\u00eb ve\u00e7ant\u00eb analist\u00ebsh.<\/p>\n<p><b>Niveli i pjekuris\u00eb<\/b><br \/>\n<b>Njer\u00ebzit<\/b><br \/>\n<b>Proceset<\/b><br \/>\n<b>Teknologji<\/b><\/p>\n<p><b>Niveli 0<\/b><br \/>\nAnalist\u00ebt SOC<br \/>\n24\/7<br \/>\nMjetet tradicionale:<\/p>\n<p>Tradicional<br \/>\nGrupi i alarmeve<br \/>\nMonitorim pasiv<br \/>\nIDS, AV, Sandboxing,<\/p>\n<p><i>Pa TH<\/i><br \/>\nPuna me alarmin<\/p>\n<p>mjetet e analiz\u00ebs s\u00eb n\u00ebnshkrimeve, t\u00eb dh\u00ebnat e Threat Intelligence.<\/p>\n<p><b>Niveli 1<\/b><br \/>\nAnalist\u00ebt SOC<br \/>\nTH nj\u00eb her\u00eb<br \/>\nEDR<\/p>\n<p>Eksperimentale<br \/>\nNjohuri bazike t\u00eb forenzik\u00ebs<br \/>\nK\u00ebrkimi i IOC<br \/>\nMbulim i pjessh\u00ebm i t\u00eb dh\u00ebnave nga pajisjet rrjet\u00ebsore<\/p>\n<p><i>Eksperimente me TH<\/i><br \/>\nNjohuri t\u00eb mira t\u00eb rrjeteve dhe pjes\u00ebve t\u00eb aplikacioneve<\/p>\n<p>P\u00ebrdorim i pjessh\u00ebm<\/p>\n<p><b>Niveli 2<\/b><br \/>\nAngazhim i p\u00ebrkohsh\u00ebm<br \/>\nSprintet<br \/>\nEDR<\/p>\n<p>Periodik<br \/>\nNjohuri mesatare t\u00eb forenzik\u00ebs<br \/>\nJava n\u00eb muaj<br \/>\nP\u00ebrdorim i plot\u00eb<\/p>\n<p><i>TH p\u00ebrkohsh\u00ebm<\/i><br \/>\nNjohuri t\u00eb shk\u00eblqyera t\u00eb rrjeteve dhe aplikacioneve<br \/>\nTH rregullor<br \/>\nAutomatizim i plot\u00eb i p\u00ebrdorimit t\u00eb t\u00eb dh\u00ebnave EDR<\/p>\n<p>P\u00ebrdorimi i pjessh\u00ebm i mund\u00ebsive t\u00eb avancuara EDR<\/p>\n<p><b>Niveli 3<\/b><br \/>\nEkipi i dedikuar TH<br \/>\n24\/7<br \/>\nMund\u00ebsi e pjesshme p\u00ebr t\u00eb verifikuar hipotezat TH<\/p>\n<p>Parandalues<br \/>\nNjohuri t\u00eb shk\u00eblqyera t\u00eb forenzik\u00ebs dhe malware<br \/>\nTH parandalues<br \/>\nP\u00ebrdorim i plot\u00eb i mund\u00ebsive t\u00eb avancuara EDR<\/p>\n<p><i>Raste t\u00eb ve\u00e7anta TH<\/i><br \/>\nNjohuri t\u00eb shk\u00eblqyera t\u00eb an\u00ebs sulmuese<br \/>\nRaste t\u00eb ve\u00e7anta TH<br \/>\nMbulim i plot\u00eb i t\u00eb dh\u00ebnave nga pajisjet rrjet\u00ebsore<\/p>\n<p>Konfigurim sipas nevojave<\/p>\n<p><b>Niveli 4<\/b><br \/>\nEkipi i dedikuar TH<br \/>\n24\/7<br \/>\nMund\u00ebsi e plot\u00eb p\u00ebr t\u00eb verifikuar hipotezat TH<\/p>\n<p>Lidhet<br \/>\nNjohuri t\u00eb shk\u00eblqyera t\u00eb forenzik\u00ebs dhe malware<br \/>\nTH parandalues<br \/>\nNiveli 3, plus:<\/p>\n<p><i>P\u00ebrdorimi i TH<\/i><br \/>\nNjohuri t\u00eb shk\u00eblqyera t\u00eb an\u00ebs sulmuese<br \/>\nVerifikimi, automatizimi dhe validimi i hipotezave TH<br \/>\nintegrim i ngusht\u00eb i burimeve t\u00eb t\u00eb dh\u00ebnave;<\/p>\n<p>Aft\u00ebsia p\u00ebr k\u00ebrkime<\/p>\n<p>zhvillimi sipas nevojave dhe p\u00ebrdorimi i pazakont\u00eb i API.<\/p>\n<p><i>Niveli i pjekuris\u00eb TH sa i p\u00ebrket njer\u00ebzve, proceseve dhe teknologjive<\/i><\/p>\n<p><b>Niveli 0:<\/b> tradicional, pa p\u00ebrdorim t\u00eb TH. Analist\u00ebt e zakonsh\u00ebm punojn\u00eb me nj\u00eb grup standard alarminsh n\u00eb m\u00ebnyr\u00eb pasive duke p\u00ebrdorur mjete dhe teknologji standarde: IDS, AV, sandy, mjetet e analiz\u00ebs s\u00eb n\u00ebnshkrimeve.<\/p>\n<p><b>Niveli 1:<\/b> eksperimental, me p\u00ebrdorim t\u00eb TH. T\u00eb nj\u00ebjtit analist\u00eb me njohuri bazike t\u00eb forenzik\u00ebs dhe njohuri t\u00eb mira t\u00eb rrjeteve dhe aplikacioneve mund t\u00eb kryejn\u00eb nj\u00eb her\u00eb Threat Hunting duke k\u00ebrkuar indikator\u00eb komprometimi. Mjetet p\u00ebrfshijn\u00eb EDR me mbulim t\u00eb pjessh\u00ebm t\u00eb t\u00eb dh\u00ebnave nga pajisjet rrjet\u00ebsore. Mjetet p\u00ebrdoren pjes\u00ebrisht.<\/p>\n<p><b>Niveli 2:<\/b> periodik, p\u00ebrkohsh\u00ebm TH. T\u00eb nj\u00ebjt\u00ebve analist\u00eb, t\u00eb cil\u00ebt tashm\u00eb kan\u00eb avancuar njohurit\u00eb e tyre n\u00eb forenzik\u00eb, rrjete dhe pjes\u00ebn praktike, iu ngarkon detyra e angazhimit t\u00eb rregullt (sprint) me Threat Hunting, le t\u00eb themi, nj\u00eb jav\u00eb n\u00eb muaj. Veglat shtohen me nj\u00eb hetim t\u00eb plot\u00eb t\u00eb t\u00eb dh\u00ebnave nga pajisjet e rrjetit, automatizimi i analiz\u00ebs s\u00eb t\u00eb dh\u00ebnave nga EDR dhe p\u00ebrdorimi i pjessh\u00ebm i mund\u00ebsive t\u00eb avancuara t\u00eb EDR.<\/p>\n<p><b>Niveli 3:<\/b> parandalues, raste t\u00eb shpeshta TH. Analist\u00ebt tan\u00eb u organizuan n\u00eb nj\u00eb ekip t\u00eb dedikuar, duke fituar njohuri t\u00eb shk\u00eblqyera t\u00eb forenzik\u00ebs dhe malware, si dhe njohuri mbi metodat dhe taktikat e an\u00ebs sulmuese. Procesi tashm\u00eb zhvillohet n\u00eb m\u00ebnyr\u00eb 24\/7. Ekipi \u00ebsht\u00eb n\u00eb gjendje t\u00eb verifikoj\u00eb pjes\u00ebrisht hipotezat TH, duke p\u00ebrdorur plot\u00ebsisht mund\u00ebsit\u00eb e avancuara EDR me mbulim t\u00eb plot\u00eb t\u00eb t\u00eb dh\u00ebnave nga pajisjet rrjet\u00ebsore. Gjithashtu, analist\u00ebt jan\u00eb t\u00eb aft\u00eb t\u00eb konfigurojn\u00eb mjetet sipas nevojave t\u00eb tyre.<\/p>\n<p><b>Niveli 4:<\/b> lidership, p\u00ebrdorim t\u00eb TH. E nj\u00ebjta ekip ka fituar aft\u00ebsi p\u00ebr k\u00ebrkime, aft\u00ebsi p\u00ebr t\u00eb gjeneruar dhe automatizuar procesin e verifikimit t\u00eb hipotezave TH. Tani mjetet p\u00ebrfshijn\u00eb integrimin e ngusht\u00eb t\u00eb burimeve t\u00eb t\u00eb dh\u00ebnave, zhvillimin e softuerit sipas nevojave dhe p\u00ebrdorimin e pazakont\u00eb t\u00eb API.<\/p>\n<h2>Taktikat e Threat Hunting<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Threat Hunting, ose Si t\u00eb mbrohemi nga 5% t\u00eb k\u00ebrc\u00ebnimeve\" src=\"\/wp-content\/uploads\/2019\/04\/2ce2c8a58773444790a03f7d0c163d76.gif\" style=\"display:block;margin: 0 auto;\" \/><i>Taktikat bazike t\u00eb Threat Hunting<\/i><\/p>\n<p>p\u00ebr<noindex><a rel=\"nofollow\" href=\"https:\/\/www.anti-malware.ru\/analytics\/Technology_Analysis\/Cyber-Threat-Hunting-Data-Science\"> taktikat<\/a><\/noindex> TH sipas pjekuris\u00eb s\u00eb teknologjis\u00eb s\u00eb p\u00ebrdorur p\u00ebrfshijn\u00eb: k\u00ebrkimin bazik, analiz\u00ebn statistikore, teknik\u00eb visualizimi, agregime t\u00eb thjeshta, m\u00ebsim makine dhe metoda bayesiane. <\/p>\n<p>Metoda m\u00eb e thjesht\u00eb \u2013 k\u00ebrkimi bazik, p\u00ebrdoret p\u00ebr t\u00eb ngushtuar fush\u00ebn e k\u00ebrkimit me pyetje t\u00eb caktuara. Analiza statistikore aplikohet, p\u00ebr shembull, p\u00ebr t\u00eb nd\u00ebrtuar nj\u00eb model statistik t\u00eb aktivitetit t\u00eb zakonsh\u00ebm t\u00eb p\u00ebrdoruesve ose rrjeteve. Teknikat e vizualizimit p\u00ebrdoren p\u00ebr t\u00eb ilustruar dhe thjeshtuar analiz\u00ebn e t\u00eb dh\u00ebnave n\u00eb form\u00ebn e grafik\u00ebve dhe diagrameve, ku \u00ebsht\u00eb shum\u00eb m\u00eb e leht\u00eb p\u00ebr t\u00eb kapur rregullat n\u00eb mostrat. Teknikat e agregimeve t\u00eb thjeshta n\u00eb fushat kryesore p\u00ebrdoren p\u00ebr t\u00eb optimizuar k\u00ebrkimin dhe analiz\u00ebn. Sa m\u00eb i lart\u00eb t\u00eb jet\u00eb niveli i pjekuris\u00eb q\u00eb arrin procesi TH n\u00eb organizat\u00eb, aq m\u00eb i r\u00ebnd\u00ebsish\u00ebm b\u00ebhet p\u00ebrdorimi i algoritmeve t\u00eb m\u00ebsimit t\u00eb makin\u00eb. Ato p\u00ebrdoren gjithashtu gjer\u00ebsisht p\u00ebr filtrimin e spamit, zbulimin e trafikut t\u00eb malware dhe identifikimin e veprimeve mashtruese. Nj\u00eb tip m\u00eb i avancuar i algoritmeve t\u00eb m\u00ebsimit t\u00eb makin\u00eb jan\u00eb metodat bayesiane, t\u00eb cilat lejojn\u00eb klasifikimin, reduktimin e dimensioneve t\u00eb mostrave dhe modelimin tematik.<\/p>\n<h2>Modeli i diamandit dhe strategjit\u00eb TH<\/h2>\n<p>\nSergio Caltagirone, Andrew Pendegast dhe Christopher Betz n\u00eb punimin e tyre \"<noindex><a rel=\"nofollow\" href=\"https:\/\/digital-forensics.sans.org\/summit-archives\/cti_summit2014\/The_Diamond_Model_for_Intrusion_Analysis_A_Primer_Andy_Pendergast.pdf\">The Diamond Model of Intrusion Analysis<\/a><\/noindex>\u00bb tregoiq a komponent\u00ebt kryesore t\u00eb \u00e7do aktiviteti t\u00eb d\u00ebmsh\u00ebm dhe lidhjen bazike midis tyre.<\/p>\n<p><img decoding=\"async\" alt=\"Threat Hunting, ose Si t\u00eb mbrohemi nga 5% t\u00eb k\u00ebrc\u00ebnimeve\" src=\"\/wp-content\/uploads\/2019\/04\/2c6c165553be60a836383b1b52cb8987.gif\" style=\"display:block;margin: 0 auto;\" \/><i>Modeli i diamantit p\u00ebr aktivitetin e d\u00ebmsh\u00ebm<\/i><\/p>\n<p>Sipas k\u00ebtij modeli, ka 4 strategji Threat Hunting q\u00eb mb\u00ebshteten n\u00eb komponent\u00ebt p\u00ebrkat\u00ebs.<\/p>\n<p>1. Strategjia e orientuar ndaj viktim\u00ebs. Supozojm\u00eb se viktima ka kund\u00ebrshtar\u00eb dhe ata do t\u00eb d\u00ebrgojn\u00eb \"mund\u00ebsi\" p\u00ebrmes post\u00ebs elektronike. K\u00ebrkojm\u00eb t\u00eb dh\u00ebna p\u00ebr armikun n\u00eb post\u00eb. K\u00ebrkojm\u00eb lidhje, t\u00eb bashk\u00ebngjitura, etj. K\u00ebrkojm\u00eb konfirmimin e k\u00ebsaj hipoteze p\u00ebr nj\u00eb periudh\u00eb t\u00eb caktuar (muaj, dy jav\u00eb); n\u00ebse nuk e gjejm\u00eb, hipoteza nuk ka funksionuar.<\/p>\n<p>2. Strategjia e orientuar ndaj infrastruktur\u00ebs. Ka disa metoda p\u00ebr t\u00eb p\u00ebrdorur k\u00ebt\u00eb strategji. N\u00eb var\u00ebsi t\u00eb aksesit dhe dukshm\u00ebris\u00eb, disa prej tyre jan\u00eb m\u00eb t\u00eb lehta se t\u00eb tjerat. P\u00ebr shembull, monitorojm\u00eb server\u00ebt e emrave t\u00eb domenit t\u00eb njohur p\u00ebr hostimin e cifrave t\u00eb d\u00ebmshme. Ose realizojm\u00eb procesin e gjurmimit t\u00eb t\u00eb gjitha regjistrimeve t\u00eb reja t\u00eb emrave t\u00eb domainit p\u00ebr modele t\u00eb njohura q\u00eb p\u00ebrdoren nga armiku.<\/p>\n<p>3. Strategjia e orientuar ndaj mund\u00ebsive. P\u00ebrve\u00e7 strategjis\u00eb s\u00eb orientuar ndaj viktim\u00ebs, e cila p\u00ebrdoret nga shumica e mbrojt\u00ebsve t\u00eb rrjetit, kemi strategjin\u00eb e orientuar ndaj mund\u00ebsive. Kjo \u00ebsht\u00eb strategjia e dyt\u00eb m\u00eb e popullarizuar dhe p\u00ebrqendrohet n\u00eb zbulimin e mund\u00ebsive nga armiku, ve\u00e7an\u00ebrisht \"softuerave t\u00eb d\u00ebmsh\u00ebm\" dhe mund\u00ebsis\u00eb s\u00eb p\u00ebrdorimit t\u00eb pajisjeve legjitime nga armiku si psexec, powershell, certutil, dhe t\u00eb tjera.<\/p>\n<p>4. Strategjia e orientuar ndaj armikut. Qasja e orientuar ndaj armikut p\u00ebrqendrohet te vet\u00eb armiku. K\u00ebtu p\u00ebrfshihet p\u00ebrdorimi i informacionit t\u00eb hapur nga burimet publike (OSINT), mbledhja e t\u00eb dh\u00ebnave rreth armikut, teknikave dhe metodave t\u00eb tij (TTP), analizimi i incidenteve t\u00eb kaluara, t\u00eb dh\u00ebnave Threat Intelligence, etj.<\/p>\n<h2>Burimet e informacionit dhe hipotezave n\u00eb TH<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Threat Hunting, ose Si t\u00eb mbrohemi nga 5% t\u00eb k\u00ebrc\u00ebnimeve\" src=\"\/wp-content\/uploads\/2019\/04\/d2d586c4e52ee73a45c7eb151298e866.gif\" style=\"display:block;margin: 0 auto;\" \/><i>Disa burime informacioni p\u00ebr Threat Hunting<\/i><\/p>\n<p>Burimet e informacionit mund t\u00eb jen\u00eb shum\u00eb t\u00eb shumta. Analisti ideal duhet t\u00eb jet\u00eb n\u00eb gjendje t\u00eb nxjerr\u00eb informacion nga gjith\u00e7ka q\u00eb e rrethon. Burimet tipike n\u00eb pothuajse \u00e7do infrastruktur\u00eb do t\u00eb jen\u00eb t\u00eb dh\u00ebnat nga mjetet e mbrojtjes: DLP, SIEM, IDS\/IPS, WAF\/FW, EDR. Gjithashtu, burime tipike informacioni do t\u00eb jen\u00eb gjithfar\u00eb indikator\u00ebsh t\u00eb komprometimit, sh\u00ebrbimeve Threat Intelligence, t\u00eb dh\u00ebnave CERT dhe OSINT. P\u00ebrve\u00e7 k\u00ebsaj, mund t\u00eb p\u00ebrdoren informacionet nga darkneti (p\u00ebr shembull, ndonj\u00ebher\u00eb ka nj\u00eb porosi p\u00ebr t\u00eb hackuar post\u00ebn elektronike t\u00eb drejtorit t\u00eb organizat\u00ebs, ose nj\u00eb kandidat p\u00ebr pozita inxhinierie rrjetesh b\u00ebhet i njohur p\u00ebr aktivitetet e tij), informacioni marr\u00eb nga HR (komentet p\u00ebr kandidatin nga vendi i kaluar t\u00eb pun\u00ebs), informacioni nga sh\u00ebrbimi i siguris\u00eb (p\u00ebr shembull, rezultatet e verifikimeve p\u00ebr pal\u00ebt kontraktore).<\/p>\n<p>Por para se t\u00eb p\u00ebrdoren t\u00eb gjitha burimet e disponueshme, \u00ebsht\u00eb e nevojshme t\u00eb kemi t\u00eb pakt\u00ebn nj\u00eb hipotez\u00eb.<\/p>\n<p><img decoding=\"async\" alt=\"Threat Hunting, ose Si t\u00eb mbrohemi nga 5% t\u00eb k\u00ebrc\u00ebnimeve\" src=\"\/wp-content\/uploads\/2019\/04\/2169b4ac3393626d1810770c9d107f90.gif\" style=\"display:block;margin: 0 auto;\" \/><noindex><a rel=\"nofollow\" href=\"https:\/\/www.anti-malware.ru\/analytics\/Technology_Analysis\/generation-hypotheses-Threat-Hunting\">Burimi<\/a><\/noindex><\/p>\n<p>P\u00ebr t\u00eb verifikuar hipotezat, ato duhet s\u00eb pari t\u00eb propozojn\u00eb. Dhe p\u00ebr t\u00eb propozuar shum\u00eb hipoteza cil\u00ebsore, \u00ebsht\u00eb e nevojshme t\u00eb aplikohet nj\u00eb qasje sistematike. Procesi i gjenerimit t\u00eb hipotezave \u00ebsht\u00eb p\u00ebrshkruar m\u00eb n\u00eb detaje n\u00eb<noindex><a rel=\"nofollow\" href=\"https:\/\/www.anti-malware.ru\/analytics\/Technology_Analysis\/generation-hypotheses-Threat-Hunting\"> artikullin<\/a><\/noindex>, p\u00ebr baz\u00ebn e procesit t\u00eb propozuar t\u00eb hipotezave, kjo skem\u00eb \u00ebsht\u00eb shum\u00eb e p\u00ebrshtatshme.<\/p>\n<p>Burimi kryesor i hipotezave do t\u00eb jet\u00eb <b>matrica ATT&amp;CK<\/b> (Taktikat, Teknikat dhe Njohurit\u00eb e zakonshme t\u00eb Armikut). N\u00eb thelb, ajo \u00ebsht\u00eb nj\u00eb baz\u00eb njohurish dhe nj\u00eb model p\u00ebr vler\u00ebsimin e sjelljes s\u00eb sulmuesve q\u00eb realizojn\u00eb aktivitetet e tyre n\u00eb hapat e fundit t\u00eb sulmit, zakonisht p\u00ebrshkruar me konceptin e Kill Chain. Pra, n\u00eb fazat pas dep\u00ebrtimit t\u00eb sulmuesit n\u00eb rrjetin e brendsh\u00ebm t\u00eb nd\u00ebrmarrjes ose n\u00eb pajisjen mobile. N\u00eb fillim, baza e njohurive p\u00ebrfshinte p\u00ebrshkrimin e 121 taktikave dhe teknikave q\u00eb p\u00ebrdoren gjat\u00eb sulmit, secila prej t\u00eb cilave \u00ebsht\u00eb p\u00ebrshkruar n\u00eb format Wiki. P\u00ebr burimin e gjenerimit t\u00eb hipotezave, analitika e ndryshme Threat Intelligence \u00ebsht\u00eb e p\u00ebrshtatshme. Duhet theksuar ve\u00e7an\u00ebrisht rezultatet e analiz\u00ebs s\u00eb infrastruktur\u00ebs dhe testeve t\u00eb dep\u00ebrtimit \u2013 k\u00ebto jan\u00eb t\u00eb dh\u00ebna m\u00eb t\u00eb \u00e7muara q\u00eb mund t\u00eb na japin hipoteza t\u00eb forta p\u00ebr shkak se ato mb\u00ebshteten n\u00eb infrastruktur\u00ebn konkrete me dob\u00ebsit\u00eb e saj specifike.<\/p>\n<h2>Procesi i verifikimit t\u00eb hipotezave<\/h2>\n<p>\nSergjey Soldatov dha<noindex><a rel=\"nofollow\" href=\"http:\/\/reply-to-all.blogspot.com\/2016\/10\/bis-summit.html\"> nj\u00eb skem\u00eb t\u00eb mir\u00eb<\/a><\/noindex> me p\u00ebrshkrimin e detajuar t\u00eb procesit, q\u00eb ilustron procesin e verifikimit t\u00eb hipotezave TH n\u00eb nj\u00eb sistem t\u00eb ve\u00e7ant\u00eb. Do t\u00eb theksoj hapat kryesor\u00eb me p\u00ebrshkrime t\u00eb shkurtra.<\/p>\n<p><img decoding=\"async\" alt=\"Threat Hunting, ose Si t\u00eb mbrohemi nga 5% t\u00eb k\u00ebrc\u00ebnimeve\" src=\"\/wp-content\/uploads\/2019\/04\/62721f0baea687467566949b4d22c4d2.gif\" style=\"display:block;margin: 0 auto;\" \/><noindex><a rel=\"nofollow\" href=\"https:\/\/www.anti-malware.ru\/analytics\/Technology_Analysis\/generation-hypotheses-Threat-Hunting\">Burimi<\/a><\/noindex> <\/p>\n<p><b>Hapi 1: TI Farm<\/b><\/p>\n<p>N\u00eb k\u00ebt\u00eb hap, \u00ebsht\u00eb e nevojshme t\u00eb identifikosh <b>objektet<\/b> (duke analizimit t\u00eb tyre s\u00eb bashku me t\u00eb gjitha t\u00eb dh\u00ebnat mbi k\u00ebrc\u00ebnimet) me caktimin e etiketave t\u00eb karakteristikave t\u00eb tyre. Kjo \u00ebsht\u00eb nj\u00eb skedar, URL, MD5, proces, utilitar, ngjarje. Duke i kaluar ato p\u00ebrmes sistemeve t\u00eb Threat Intelligence, duhet t\u00eb vendosen etiketa. Kjo do t\u00eb thot\u00eb se ky website \u00ebsht\u00eb v\u00ebrejtur n\u00eb CNC n\u00eb vitin e caktuar, ky MD5 ka qen\u00eb i lidhur me nj\u00eb malware t\u00eb caktuar, ky MD5 \u00ebsht\u00eb shkarkuar nga nj\u00eb site q\u00eb shp\u00ebrndante malware.<\/p>\n<p><b>Hapi 2: Rastet<\/b><\/p>\n<p>N\u00eb hapin e dyt\u00eb shohim nd\u00ebrveprimin mes k\u00ebtyre objekteve dhe zbulojm\u00eb lidhjet mes t\u00eb gjitha k\u00ebtyre objekteve. Marrim sisteme t\u00eb etiketuar q\u00eb b\u00ebjn\u00eb di\u00e7ka t\u00eb keqe.<\/p>\n<p><b>Hapi 3: Analisti<\/b><\/p>\n<p>N\u00eb hapin e tret\u00eb, \u00e7\u00ebshtja i kalon nj\u00eb analisti me p\u00ebrvoj\u00eb t\u00eb madhe n\u00eb analiz\u00ebn e t\u00eb dh\u00ebnave, ai e merr vendimin. Ai analizon deri n\u00eb byte, \u00e7far\u00eb, nga ku, si, pse e b\u00ebn ky kod. Ky trup ishte malware, ky kompjuter ishte i infektuar. Zbulon lidhjet mes objekteve, kontrollon rezultatet e kalimit p\u00ebrmes sandbox-it.<\/p>\n<p>Rezultatet e pun\u00ebs s\u00eb analistit transmetohen m\u00eb tej. Digital Forensics shqyrton imazhet, Malware Analysis analizon trupat e gjetur, nd\u00ebrsa ekipi i Incident Response mund t\u00eb shkoj\u00eb atje dhe t\u00eb hetoj\u00eb di\u00e7ka q\u00eb \u00ebsht\u00eb atje. P\u00ebrfundimi i pun\u00ebs do t\u00eb jet\u00eb hipoteza e konfirmuar, sulmi i zbuluar dhe m\u00ebnyrat p\u00ebr ta parandaluar at\u00eb.<\/p>\n<p><img decoding=\"async\" alt=\"Threat Hunting, ose Si t\u00eb mbrohemi nga 5% t\u00eb k\u00ebrc\u00ebnimeve\" src=\"\/wp-content\/uploads\/2019\/04\/94dcee9918011a6f7c32551c09a6e600.gif\" style=\"display:block;margin: 0 auto;\" \/><noindex><a rel=\"nofollow\" href=\"https:\/\/www.flickr.com\/photos\/megane_wakui\/22066181186\/\">Burimi<\/a><\/noindex><br \/>\n \u00a0<\/p>\n<h2>P\u00ebrfundimet<\/h2>\n<p>\nThreat Hunting \u00ebsht\u00eb nj\u00eb teknologji relativisht e re, e cila \u00ebsht\u00eb n\u00eb gjendje t\u00eb p\u00ebrballoj\u00eb me efikasitet k\u00ebrc\u00ebnimet e personalizuara, t\u00eb reja dhe jasht\u00eb standardeve, e cila ka perspektiva t\u00eb m\u00ebdha duke pasur parasysh rritjen e numrit t\u00eb till\u00eb t\u00eb k\u00ebrc\u00ebnimeve dhe nd\u00ebrlikimin e infrastruktur\u00ebs korporative. Ajo k\u00ebrkon tri komponent\u00eb \u2013 t\u00eb dh\u00ebna, mjete dhe analist\u00eb. P\u00ebrdorimi i Threat Hunting nuk kufizohet n\u00eb parandalimin e realizimit t\u00eb k\u00ebrc\u00ebnimeve. Nuk duhet harruar se gjat\u00eb procesit t\u00eb k\u00ebrkimit ne thellojm\u00eb n\u00eb infrastruktur\u00ebn ton\u00eb dhe pikat e saj t\u00eb dob\u00ebta p\u00ebrmes syve t\u00eb nj\u00eb analisti-specialist n\u00eb fush\u00ebn e siguris\u00eb dhe mund t\u00eb forcojm\u00eb k\u00ebto pika.<\/p>\n<p>Hapat fillestar\u00eb q\u00eb, sipas mendimit ton\u00eb, duhet t\u00eb b\u00ebjm\u00eb p\u00ebr t\u00eb filluar procesin e TH n\u00eb organizat\u00ebn tuaj.<\/p>\n<ol>\n<li>T\u00eb kujdesemi p\u00ebr mbrojtjen e pikave t\u00eb fundit dhe infrastruktur\u00ebs rrjet\u00ebrore. T\u00eb sigurohemi p\u00ebr dukshm\u00ebrin\u00eb (NetFlow) dhe kontrollin (firewall, IDS, IPS, DLP) t\u00eb t\u00eb gjith\u00eb proceseve n\u00eb rrjetin tuaj. T\u00eb njohim rrjetin ton\u00eb nga routeri kufitar deri te hosti m\u00eb t\u00eb fundit.<\/li>\n<li>T\u00eb studiojm\u00eb<noindex><a rel=\"nofollow\" href=\"https:\/\/attack.mitre.org\/\"> MITRE ATT&amp;CK<\/a><\/noindex>.<\/li>\n<li>T\u00eb kryejm\u00eb teste t\u00eb rregullta t\u00eb penetrimit t\u00eb pakt\u00ebn p\u00ebr burimet kryesore t\u00eb jashtme, t\u00eb analizojm\u00eb rezultatet e tij, t\u00eb identifikojm\u00eb objektivat kryesore p\u00ebr sulm dhe t\u00eb mbyllim dob\u00ebsit\u00eb e tyre.<\/li>\n<li>T\u00eb implementojm\u00eb nj\u00eb sistem Threat Intelligence me burim t\u00eb hapur (p.sh., MISP, Yeti) dhe t\u00eb kryejm\u00eb analiz\u00ebn e log-eve bashk\u00eb me t\u00eb.<\/li>\n<li>T\u00eb implementojm\u00eb nj\u00eb platform\u00eb p\u00ebr reagimin ndaj incidenteve (IRP): R-Vision IRP, The Hive, sandbox p\u00ebr analiz\u00ebn e skedar\u00ebve t\u00eb dyshimt\u00eb (FortiSandbox, Cuckoo).<\/li>\n<li>T\u00eb automatizojm\u00eb proceset rutin\u00eb. Analiza e log-eve, krijimi i incidenteve, informimi i stafit \u2013 nj\u00eb fush\u00eb e madhe p\u00ebr automatizim.<\/li>\n<li>T\u00eb m\u00ebsohemi t\u00eb bashk\u00ebpunojm\u00eb me inxhinier\u00ebt, zhvilluesit, dhe mb\u00ebshtetje teknike p\u00ebr t\u00eb punuar s\u00eb bashku mbi incidentet.<\/li>\n<li>T\u00eb dokumentojm\u00eb t\u00eb gjith\u00eb procesin, pikat ky\u00e7e, rezultatet e arritura, p\u00ebr t'u kthyer te to m\u00eb von\u00eb ose p\u00ebr t'i ndar\u00eb k\u00ebto t\u00eb dh\u00ebna me koleg\u00ebt;<\/li>\n<li>T\u00eb kujtojm\u00eb an\u00ebn sociale: t\u00eb jemi t\u00eb vet\u00ebdijsh\u00ebm p\u00ebr at\u00eb q\u00eb ndodh me punonj\u00ebsit tuaj, k\u00eb t\u00eb pun\u00ebsoni dhe kujt t'i jepni qasje n\u00eb burimet informative t\u00eb organizat\u00ebs.<\/li>\n<li>T\u00eb jemi n\u00eb dijeni t\u00eb trendeve n\u00eb fush\u00ebn e k\u00ebrc\u00ebnimeve t\u00eb reja dhe m\u00ebnyrave t\u00eb mbrojtjes, t\u00eb rrisim nivelin ton\u00eb t\u00eb alfabetizmit teknik (p\u00ebrfshir\u00eb edhe n\u00eb pun\u00ebn me sh\u00ebrbimet IT dhe n\u00ebn-sistemat), t\u00eb frekuentojm\u00eb konferenca dhe t\u00eb komunikojm\u00eb me koleg\u00ebt.<\/li>\n<\/ol>\n<p>\nGati p\u00ebr t\u00eb diskutuar organizimin e procesit TH n\u00eb komentet.<\/p>\n<p><b class=\"spoiler_title\">Ose na b\u00ebni nj\u00eb vizit\u00eb p\u00ebr t\u00eb punuar me ne!<\/b><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/job.lanit.ru\/vacancy\/Pages\/MM-31.aspx?utm_source=habr&amp;utm_medium=post-2019-04-16&amp;utm_campaign=dsi\">Konsulent kryesor p\u00ebr Sigurin\u00eb e Informacionit<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/job.lanit.ru\/vacancy\/Pages\/MM-163.aspx?utm_source=habr&amp;utm_medium=post-2019-04-16&amp;utm_campaign=dsi\">Arkitekt Sistemi p\u00ebr Sigurin\u00eb e Informacionit<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/job.lanit.ru\/vacancy\/Pages\/MM-4.aspx?utm_source=habr&amp;utm_medium=post-2019-04-16&amp;utm_campaign=dsi\">Inxhinier kryesor p\u00ebr Sigurin\u00eb e Rrjetit<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/job.lanit.ru\/vacancy\/Pages\/MM-136.aspx?utm_source=habr&amp;utm_medium=post-2019-04-16&amp;utm_campaign=dsi\">Inxhinier kryesor p\u00ebr Sigurin\u00eb e Informacionit (SIEM)<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/job.lanit.ru\/vacancy\/Pages\/MM-100.aspx?utm_source=habr&amp;utm_medium=post-2019-04-16&amp;utm_campaign=dsi\">Arkitekt i Siguris\u00eb (aplikativ)<\/a><\/noindex><\/li>\n<\/ul>\n<p>\n<b class=\"spoiler_title\">Burimet dhe materialet p\u00ebr studim<\/b><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"http:\/\/threathunter.guru\/\">threathunter.guru<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/attack.mitre.org\/\">attack.mitre.org<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/digital-forensics.sans.org\/summit-archives\/cti_summit2014\/The_Diamond_Model_for_Intrusion_Analysis_A_Primer_Andy_Pendergast.pdf\">digital-forensics.sans.org<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/resources.infosecinstitute.com\/category\/enterprise\/threat-hunting\/\">resources.infosecinstitute.com<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.redcanary.com\/blog\/threat-hunting-not-a-magical-unicorn\/\">www.redcanary.com<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.cybereason.com\/blog\/blog-the-eight-steps-to-threat-hunting\">www.cybereason.com<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.anti-malware.ru\/analytics\/Technology_Analysis\/generation-hypotheses-Threat-Hunting\">www.anti-malware.ru<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.anti-malware.ru\/analytics\/Technology_Analysis\/Cyber-Threat-Hunting-Data-Science\">www.anti-malware.ru<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"http:\/\/reply-to-all.blogspot.com\/2016\/10\/bis-summit.html\">reply-to-all.blogspot.com<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/lukatsky.blogspot.com\/2016\/11\/threat-hunting.html\">lukatsky.blogspot.com<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/whitepapers.theregister.co.uk\/paper\/view\/6965\/threat-hunting-for-dummies\">whitepapers.theregister.co.uk<\/a><\/noindex><\/li>\n<\/ul>\n<p>Burimi: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/lanit\/blog\/447580\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>95% \u0443\u0433\u0440\u043e\u0437 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u043c\u0438, \u0438 \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c\u0441\u044f \u043e\u0442 \u043d\u0438\u0445 \u043c\u043e\u0436\u043d\u043e \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u043c\u0438 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0430\u043c\u0438 \u0442\u0438\u043f\u0430 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043e\u0432, \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u044d\u043a\u0440\u0430\u043d\u043e\u0432, IDS, WAF. \u041e\u0441\u0442\u0430\u043b\u044c\u043d\u044b\u0435 5% \u0443\u0433\u0440\u043e\u0437 \u2013 \u043d\u0435\u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0435 \u0438 \u0441\u0430\u043c\u044b\u0435 \u043e\u043f\u0430\u0441\u043d\u044b\u0435. \u041e\u043d\u0438 \u0441\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0442 70% \u0440\u0438\u0441\u043a\u0430 \u0434\u043b\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u0432 \u0441\u0438\u043b\u0443 \u0442\u043e\u0433\u043e, \u0447\u0442\u043e \u043e\u0447\u0435\u043d\u044c \u043d\u0435\u043f\u0440\u043e\u0441\u0442\u043e \u0438\u0445 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0438\u0442\u044c \u0438 \u0443\u0436 \u0442\u0435\u043c \u0431\u043e\u043b\u0435\u0435 \u043e\u0442 \u043d\u0438\u0445 \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c\u0441\u044f. \u041f\u0440\u0438\u043c\u0435\u0440\u0430\u043c\u0438 \u00ab\u0447\u0435\u0440\u043d\u044b\u0445 \u043b\u0435\u0431\u0435\u0434\u0435\u0439\u00bb \u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f \u044d\u043f\u0438\u0434\u0435\u043c\u0438\u0438 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043b\u044c\u0449\u0438\u043a\u043e\u0432 WannaCry, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23622,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31721","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"95% \u0443\u0433\u0440\u043e\u0437 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u043c\u0438, \u0438 \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c\u0441\u044f \u043e\u0442 \u043d\u0438\u0445 \u043c\u043e\u0436\u043d\u043e \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u043c\u0438 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0430\u043c\u0438 \u0442\u0438\u043f\u0430 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043e\u0432, \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u044d\u043a\u0440\u0430\u043d\u043e\u0432, IDS, WAF. \u041e\u0441\u0442\u0430\u043b\u044c\u043d\u044b\u0435 5% \u0443\u0433\u0440\u043e\u0437 \u2013 \u043d\u0435\u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0435 \u0438 \u0441\u0430\u043c\u044b\u0435 \u043e\u043f\u0430\u0441\u043d\u044b\u0435. \u041e\u043d\u0438 \u0441\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0442 70% \u0440\u0438\u0441\u043a\u0430 \u0434\u043b\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u0432 \u0441\u0438\u043b\u0443 \u0442\u043e\u0433\u043e, \u0447\u0442\u043e \u043e\u0447\u0435\u043d\u044c \u043d\u0435\u043f\u0440\u043e\u0441\u0442\u043e \u0438\u0445 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0438\u0442\u044c \u0438 \u0443\u0436 \u0442\u0435\u043c \u0431\u043e\u043b\u0435\u0435 \u043e\u0442 \u043d\u0438\u0445 \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c\u0441\u044f. \u041f\u0440\u0438\u043c\u0435\u0440\u0430\u043c\u0438 \u00ab\u0447\u0435\u0440\u043d\u044b\u0445 \u043b\u0435\u0431\u0435\u0434\u0435\u0439\u00bb \u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f \u044d\u043f\u0438\u0434\u0435\u043c\u0438\u0438 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043b\u044c\u0449\u0438\u043a\u043e\u0432 WannaCry,\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/threat-hunting-ili-kak-zashhititsya-ot-5-ugroz\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"sq_AL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Threat Hunting, \u0438\u043b\u0438 \u041a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c\u0441\u044f \u043e\u0442 5% \u0443\u0433\u0440\u043e\u0437 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"95% \u0443\u0433\u0440\u043e\u0437 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u043c\u0438, \u0438 \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c\u0441\u044f \u043e\u0442 \u043d\u0438\u0445 \u043c\u043e\u0436\u043d\u043e \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u043c\u0438 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0430\u043c\u0438 \u0442\u0438\u043f\u0430 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043e\u0432, \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u044d\u043a\u0440\u0430\u043d\u043e\u0432, IDS, WAF. \u041e\u0441\u0442\u0430\u043b\u044c\u043d\u044b\u0435 5% \u0443\u0433\u0440\u043e\u0437 \u2013 \u043d\u0435\u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0435 \u0438 \u0441\u0430\u043c\u044b\u0435 \u043e\u043f\u0430\u0441\u043d\u044b\u0435. \u041e\u043d\u0438 \u0441\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0442 70% \u0440\u0438\u0441\u043a\u0430 \u0434\u043b\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u0432 \u0441\u0438\u043b\u0443 \u0442\u043e\u0433\u043e, \u0447\u0442\u043e \u043e\u0447\u0435\u043d\u044c \u043d\u0435\u043f\u0440\u043e\u0441\u0442\u043e \u0438\u0445 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0438\u0442\u044c \u0438 \u0443\u0436 \u0442\u0435\u043c \u0431\u043e\u043b\u0435\u0435 \u043e\u0442 \u043d\u0438\u0445 \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c\u0441\u044f. \u041f\u0440\u0438\u043c\u0435\u0440\u0430\u043c\u0438 \u00ab\u0447\u0435\u0440\u043d\u044b\u0445 \u043b\u0435\u0431\u0435\u0434\u0435\u0439\u00bb \u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f \u044d\u043f\u0438\u0434\u0435\u043c\u0438\u0438 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043b\u044c\u0449\u0438\u043a\u043e\u0432 WannaCry,\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/threat-hunting-ili-kak-zashhititsya-ot-5-ugroz\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:42:43+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:42:43+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Threat Hunting, ose Si t\u00eb mbrohesh nga 5% e k\u00ebrc\u00ebnimeve | ProHoster","description":"95% e k\u00ebrc\u00ebnimeve t\u00eb siguris\u00eb s\u00eb informacionit jan\u00eb t\u00eb njohura, dhe ato mund t\u00eb mbrohen me mjete tradicionale si antivirus\u00ebt, firewall-at, IDS, WAF. 5% e tjera jan\u00eb t\u00eb panjohura dhe m\u00eb t\u00eb rrezikshme. Ato p\u00ebrb\u00ebjn\u00eb 70% t\u00eb rrezikut p\u00ebr kompanin\u00eb p\u00ebr shkak t\u00eb v\u00ebshtir\u00ebsis\u00eb s\u00eb zbulimit dhe, aq m\u00eb tep\u00ebr, mbrojtjes nga ato. Shembuj t\u00eb \"gjalp\u00ebrve t\u00eb zeza\" jan\u00eb epidemit\u00eb e ransomware si WannaCry.","canonical_url":"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/threat-hunting-ili-kak-zashhititsya-ot-5-ugroz","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"sq_AL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Threat Hunting, \u0438\u043b\u0438 \u041a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c\u0441\u044f \u043e\u0442 5% \u0443\u0433\u0440\u043e\u0437 | ProHoster","og:description":"95% \u0443\u0433\u0440\u043e\u0437 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u043c\u0438, \u0438 \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c\u0441\u044f \u043e\u0442 \u043d\u0438\u0445 \u043c\u043e\u0436\u043d\u043e \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u043c\u0438 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0430\u043c\u0438 \u0442\u0438\u043f\u0430 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043e\u0432, \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u044d\u043a\u0440\u0430\u043d\u043e\u0432, IDS, WAF. \u041e\u0441\u0442\u0430\u043b\u044c\u043d\u044b\u0435 5% \u0443\u0433\u0440\u043e\u0437 \u2013 \u043d\u0435\u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0435 \u0438 \u0441\u0430\u043c\u044b\u0435 \u043e\u043f\u0430\u0441\u043d\u044b\u0435. \u041e\u043d\u0438 \u0441\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0442 70% \u0440\u0438\u0441\u043a\u0430 \u0434\u043b\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u0432 \u0441\u0438\u043b\u0443 \u0442\u043e\u0433\u043e, \u0447\u0442\u043e \u043e\u0447\u0435\u043d\u044c \u043d\u0435\u043f\u0440\u043e\u0441\u0442\u043e \u0438\u0445 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0438\u0442\u044c \u0438 \u0443\u0436 \u0442\u0435\u043c \u0431\u043e\u043b\u0435\u0435 \u043e\u0442 \u043d\u0438\u0445 \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c\u0441\u044f. \u041f\u0440\u0438\u043c\u0435\u0440\u0430\u043c\u0438 \u00ab\u0447\u0435\u0440\u043d\u044b\u0445 \u043b\u0435\u0431\u0435\u0434\u0435\u0439\u00bb \u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f \u044d\u043f\u0438\u0434\u0435\u043c\u0438\u0438 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043b\u044c\u0449\u0438\u043a\u043e\u0432 WannaCry,","og:url":"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/threat-hunting-ili-kak-zashhititsya-ot-5-ugroz","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:42:43+00:00","article:modified_time":"2019-10-31T18:42:43+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31721","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 07:30:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:12:32","updated":"2026-01-21 07:30:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/31721","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/comments?post=31721"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/31721\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/media\/23622"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/media?parent=31721"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/categories?post=31721"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/tags?post=31721"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}