IE11 browser is not supported

please, use a differnet browser

Služby

Purple Teaming a Threat Hunting

Purple Teaming a Threat Hunting
P
Sjednat konzultaci

Ověřte, zda váš SOC dokáže odhalit útok a správně na něj reagovat. Purple Teaming prověřuje obranu pomocí řízených simulací útočných technik. Threat Hunting cíleně hledá známky hrozeb, které mohly uniknout běžnému monitoringu.

Při Purple Teamingu spolupracují specialisté simulující útočníka se SOC analytiky a obránci vašeho prostředí. Na předem dohodnutých scénářích ověřujeme, zda bezpečnostní nástroje zaznamenají útočnou aktivitu, zda vznikne odpovídající detekce a zda tým dokáže nález správně vyhodnotit a zvolit reakci. Výsledkem je přehled ověřených scénářů, zjištěných nedostatků a konkrétních doporučení ke zlepšení detekce a postupů SOC.

Při Threat Huntingu aktivně prověřujeme, zda se ve vašem prostředí nenacházejí známky dosud neodhaleného útoku. Vycházíme z konkrétních hypotéz, známých postupů útočníků a dostupných dat ze SIEM, EDR/XDR a dalších zdrojů. Výstupem je přehled prověřených hypotéz, zjištěných aktivit a omezení dostupných dat, doplněný doporučeními pro další vyšetřování a zlepšení monitoringu.

Jak služby probíhají

#

Rozsah služby stanovujeme podle vašich rizik, priorit a dostupné bezpečnostní telemetrie. Před zahájením společně dohodneme cíle, testované prostředí, pravidla provádění a způsob předávání nálezů.

Jak probíhá Purple Teaming

  • Společně vybereme relevantní útočné scénáře a techniky, například s využitím MITRE ATT&CK, a stanovíme bezpečné podmínky testování.
  • V koordinaci s obránci provedeme dohodnuté simulace a sledujeme jejich stopy v dostupných datech ze SIEM, EDR/XDR, sítě nebo cloudu.
  • Ověříme, zda aktivita vyvolala očekávanou detekci a zda SOC dokáže nález vyhodnotit, eskalovat a zvolit odpovídající reakci.
  • Vyhodnotíme mezery ve sběru dat, detekčních pravidlech a postupech týmu a navrhneme priority nápravy.

Jak probíhá Threat Hunting

  • Podle rizik prostředí a známých postupů útočníků stanovíme hypotézy, které chceme prověřit.
  • Zhodnotíme dostupnost, kvalitu a časový rozsah dat potřebných pro jejich ověření.
  • Cíleně analyzujeme dostupnou telemetrii, propojujeme související události a prověřujeme podezřelé aktivity.
  • Zdokumentujeme výsledky, omezení analýzy a doporučené další kroky. Při podezření na incident předáme nález podle dohodnutého eskalačního postupu.

Co získáte

  • Přehled prověřených scénářů nebo hypotéz, použitých dat a výsledků ověření.
  • Konkrétní zjištění o mezerách v telemetrii, detekci a postupech reakce v prověřovaném rozsahu.
  • Doporučení k nápravě seřazená podle priority a podklady pro rozvoj detekčních scénářů a postupů SOC.
  • Podle dohody také navazující úpravy detekcí a opětovné ověření jejich účinnosti.

Na rozsahu jednorázového ověření nebo pravidelných cyklů se dohodneme podle vašich potřeb. Závěry vždy vztahujeme k prověřovanému rozsahu a dostupným datům; nenalezení hrozby není potvrzením, že prostředí není kompromitované.

Konzultace

Máte zájem o Purple Teaming a Threat Hunting? Náš tým se vám bude rád věnovat.

Ozveme se vám
do 24 hodin

© 2026 ISECO.CZ

Ochrana osobních údajů Cookies

Made by Molekula