Hypothesis‑driven • Intel‑informed • Repeatable
Αναζήτηση κυβερνοεπιθέσεων βασισμένες σε TTPs/IoAs, adversary intel και anomaly patterns. Τεκμηριωμένα playbooks & ευρήματα που γίνονται detections.
Κτίζουμε hunts που ξεκινούν από hypotheses βασισμένες σε APT/FIN TTPs και ανωμαλίες, εκτελούνται με queries και pivots πάνω στη δική σας τηλεμετρία και καταλήγουν σε ευρήματα, detections και runbooks. Ο στόχος: να μειωθεί ο MTTD και ο MTTR και να περιοριστεί ο θόρυβος.
Οι αντίπαλοι κινούνται «αθόρυβα». Τα hunts βρίσκουν σημάδια που δεν γίνονται alerts.
Κλείνουμε τον κύκλο: κάθε εύρημα γίνεται κανόνας/παιχνίδιο δράσης.
MTTD/MTTR, coverage & quality βελτιώνονται με μετρήσεις.
Adversary‑based & anomaly‑based υποθέσεις με KPIs.
Ποιότητα δεδομένων, εμπλουτισμός, normalizing.
KQL/SPL/EQL queries, timelines, pivots & enrichment.
Evidence, ATT&CK mapping, impact & scope control.
Κανόνες, playbooks, re‑test & dashboards.
Στοχευμένα hunts για 2‑3 κρίσιμες υποθέσεις.
Κύκλοι hunts + detections + dashboards.
Συνεχές hunting με intel feed & re‑tests.
Θέλετε hunts που φέρνουν πραγματικά ευρήματα; Ας ξεκινήσουμε με ένα Sprint.
Ζητήστε ΠρότασηΣχεδιάζουμε hunts ώστε να τρέχουν σε ώρες χαμηλού φόρτου και παρέχουμε έτοιμα playbooks/queries για να μειώνεται ο χρόνος εκτέλεσης.
Η ανάλυση είναι read‑only. Όπου χρειάζεται active testing, γίνεται σε lab ή σε παράθυρα με safeguards.
Για κάθε finding παραδίδουμε detection κανόνα, runbook και re‑test, ώστε να μετριέται η βελτίωση (hunts→detections conversion, MTTD/MTTR).