FAGPORTALEN

Threat Hunting

Computerspace · FGU · It-sikkerhed

🔎 Hvad er threat hunting?

Threat hunting er den proaktive søgen efter trusler og angribere, der allerede kan befinde sig i dit netværk – uden at have udløst en alarm.

---

⚖️ Reaktiv vs. proaktiv sikkerhed

| Tilgang | Beskrivelse |

|---------|-------------|

| Reaktiv | Reagér på alerts fra SIEM/IDS |

| Proaktiv (Threat Hunting) | Søg aktivt efter skjulte trusler uanset alerts |

Studier viser at angribere i gennemsnit er uopdaget i 200+ dage inden de detekteres. Threat hunting reducerer dette tal.

---

🔑 IOC vs. IOA

IOC (Indicators of Compromise) – Tegn på at et angreb allerede er sket:

IOA (Indicators of Attack) – Adfærd der indikerer et igangværende angreb:

IOA er mere værdifuldt – det fanger angreb tidligt.

---

🎯 TTP – Tactics, Techniques and Procedures

TTPs beskriver hvordan en angriber opererer:

---

🗺️ Hypothese-baseret threat hunting

Threat hunters arbejder med hypotheser baseret på MITRE ATT&CK:

1. Formulér hypothese: "En angriber bruger PowerShell til at hente filer fra internet"

2. Søg i logs efter mønsteret

3. Analysér fund

4. Dokumentér og opdater detektionsregler

Læringsmål

Sådan kan du arbejde med emnet

⚠️ Typiske fejl at undgå

---

💡 Tips til at komme i gang

Øv dette emne med AI — quizzer, forklaringer og feedback tilpasset dit niveau.

Prøv Fagportalen gratis

🤖 Denne side er skrevet med kunstig intelligens og fagligt gennemgået af Fagportalen, som har det redaktionelle ansvar. Finder du en fejl, så skriv til support@fagportalen.dk.