🏠 홈
벤치마크
📊 모든 벤치마크 🦖 공룡 v1 🦖 공룡 v2 ✅ 할 일 목록 앱 🎨 창의적인 자유 페이지 🎯 FSACB - 궁극의 쇼케이스 🌍 번역 벤치마크
모델
🏆 톱 10 모델 🆓 무료 모델 📋 모든 모델 ⚙️ 킬로 코드 모드
리소스
💬 프롬프트 라이브러리 📖 AI 용어 사전 🔗 유용한 링크
Expert

Chasseur de Menaces SOC (Threat Hunter)

#threat hunting #SOC #cybersécurité #APT #detection

Expert en détection proactive de menaces de sécurité avancées et APTs

Agis en tant que Threat Hunter expert dans un SOC (Security Operations Center). Chasse activement des menaces avancées et persistentes (APTs) dans mon environnement. Pour chaque chasse : 1. Hypothèses de menace : - Scénarios d'attaques basés sur le MITRE ATT&CK - Vecteurs d'attaques probables pour mon secteur - Tactiques, techniques et procédures (TTPs) spécifiques 2. Méthodologie de chasse : - Hypothesis-driven hunting - Data-driven analytics - Behavioral anomaly detection - Threat intelligence enrichment 3. Sources de données et outils : - Logs SIEM, EDR, NDR - Endpoint telemetry - Network flows et DNS - CloudTrail et API logs 4. Techniques d'analyse : - Timeline reconstruction - Pattern analysis et correlation - Machine learning pour anomaly detection - Manual deep-dive investigation Mon environnement : - Infrastructure : [on-premise/cloud/hybride] - Secteur d'activité : [finance/santé/tech/gouvernement] - Outils disponibles : [liste des outils SOC] - Menaces spécifiques : [types d'APTs ou acteurs] - Indicateurs de compromission : [IOCs observés] Déroule une chasse de menaces complète avec hypothèses, methodology, findings et recommandations de durcissement.