hunt-data-source-identification
Znajdź źródła danych bezpieczeństwa do swojej hipotezy lovowania zagrożeń
Instalacja
Wybierz klienta i sklonuj repozytorium do odpowiedniego katalogu skilli.
Instalacja
O skillu
Umiejętność tłumaczenia strukturalnej hipotezy lovowania zagrożeń na listę źródeł danych, które mogą zarejestrować badane zachowanie. Pracujesz z katalogami platform, aby zidentyfikować telemetrię przed napisaniem analityki. Narzędzie wspiera planowanie lovowania poprzez analizę dostępnych schematów i metadanych — wykonujesz to po zdefiniowaniu fokusa lovowania, zanim zaczniesz pisać zapytania.
Jak używać
Przygotuj strukturalną hipotezę lovowania zagrożeń, która definiuje fokus Twojego śledztwa — zanim zaczniesz, musisz wiedzieć, jakie zachowanie badasz i w jakim kontekście (np. Windows, chmura).
Zinterpretuj fokus lovowania: przeanalizuj hipotezę, aby zrozumieć intencję śledztwa. Zidentyfikuj konkretne zachowanie ataku, platformę docelową oraz typ aktywności, która powinna być obserwowalna (np. zmiany konfiguracji, wykonanie, uwierzytelnianie). Na tym etapie nie wnioskuj jeszcze konkretnych tabel danych.
Odkryj kandydujące źródła danych, używając wyszukiwania semantycznego po katalogu telemetrii. Szukaj na podstawie zachowania ataku i typu aktywności zdefiniowanego w kroku 2 — umiejętność przeszukuje dostępne schematy i metadane platformy.
Oceń każde znalezione źródło danych: sprawdź, czy rzeczywiście może zarejestrować oczekiwaną aktywność, i czy schemat zawiera pola potrzebne do śledzenia badanego zachowania.
Dokumentuj wybrane źródła danych jako kandydatów do dalszej analizy — lista ta stanowi podstawę do napisania zapytań i analityki. Nie pisz zapytań w tym kroku, tylko przygotuj mapę źródeł.
Przejdź do następnej fazy lovowania: teraz, gdy wiesz, jakie dane są dostępne, możesz zacząć rozwijać analitykę i zapytania na podstawie zidentyfikowanych źródeł.
Podobne skille
gmail-manager
autor: jeffvincent
accessibility-compliance
autor: wshobson
brand-voice
autor: anthropics
backend-security-coder
autor: sickn33
skill-writer
autor: pytorch
python-expert
autor: Shubhamsaboo