Threat Hunting (Tehdit Avcılığı)
Proaktif olarak ağda gizlenmiş tehditleri arama ve tespit etme süreci.
Threat hunting, otomatik güvenlik araçlarının kaçırdığı gelişmiş tehditleri proaktif olarak arama sürecidir. Hipotez tabanlı, IoC tabanlı ve davranışsal analiz yaklaşımları kullanılır. SIEM logları, EDR telemetrisi ve ağ trafiği verileri analiz edilir. MITRE ATT&CK framework'ü hunting hipotezleri oluşturmada kullanılır. Deneyimli Blue Team/SOC analistleri tarafından yürütülür.
