מאמרים בנושא #blue-team
5 מאמרים בתגית הזו.
Red Team מול Blue Team — מי נגד מי בעולם הסייבר
בארגוני אבטחה יש 'תוקפים מטעם' (Red Team) ו'מגינים' (Blue Team), ולפעמים גם Purple שמחבר ביניהם. נסביר מה כל צד עושה ואיך בוחרים מסלול.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
Threat Intelligence — מודיעין איומים בפשטות
מודיעין איומים הוא מידע על תוקפים וטכניקות שעוזר להתכונן מראש. נסביר את הסוגים, מהם IOCs, ואיך זה הופך הגנה מתגובתית ליזומה.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
MITRE ATT&CK — מילון הטקטיקות של התוקפים
MITRE ATT&CK היא מסגרת ידע שממפה את הטקטיקות והטכניקות של תוקפים אמיתיים. כלי חיוני למגינים, ל-threat hunting ולתעדוף הגנות.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
Logging ו-Monitoring — אי אפשר להגן על מה שלא רואים
תיעוד (logging) וניטור הם הבסיס לזיהוי מתקפות. בלי לוגים טובים, פריצה יכולה לעבור חודשים בלי שאף אחד ישים לב.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
SOC ו-SIEM — חדר הבקרה של אבטחת המידע
ה-SOC הוא הצוות שמנטר אבטחה 24/7, וה-SIEM הוא המערכת שאוספת ומנתחת לוגים כדי לזהות איומים. הכירו את לב ההגנה הארגונית.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה