ATENCIÓN: Se encuentra visualizando contenido relacionado con ediciones anteriores de las Jornadas STIC CCN-CERT. Puede consultar toda la información de las ediciones en curso en el siguiente enlace.
El threat hunting es un arte que los analistas desarrollan para dar caza a grupos e individuos. Pensar más allá de lo tradicional para hacer threat hunting permite identificar comportamientos no deseados tanto de manera interna como externa de la organización. A su vez, esto habilita a los analistas de ingeniería de detección poder desarrollar mecanismos que ayuden a detectar a los adversarios. Durante la charla mostraremos como en nuestras actividades de threat hunting y research hemos dado caza a grupos APT y de cibercrimen durante este año de formas poco comunes. La idea no es sólo mostrar a la audiencia como lo hemos hecho, sino también poder ayudar a abrir muchas mentes para que pongan en práctica nuestros métodos en sus infraestructuras de manera creativa también.