تقديم الخدمة
- صيد التهديدات استنادًا إلى مؤشرات الاختراق (IOCs) والتكتيكات والتقنيات والإجراءات (TTPs) والمعلومات الاستخباراتية والسلوكيات وفرضيات الهجوم
- تطوير استعلامات KQL وتحسينها لـ Microsoft Sentinel وDefender
- إجراء أبحاث استخبارات التهديدات، وإثراء مؤشرات الاختراق، وتحليل الحملات وتوصيفها
- ربط التهديدات بإطار MITRE ATT&CK وتحليل فجوات الكشف
- تطوير منطق الكشف وحالات الاستخدام الأمنية
- تحليل بيانات Windows/Sysmon وإجراء التحقيقات
- تحليل الأنشطة المشبوهة المتعلقة بالعمليات والشبكات والمصادقة والاستمرارية والتنفيذ
- البحث عن هجمات برامج الفدية والاختراقات المستهدفة
- إعداد نتائج عمليات البحث وتقارير فنية وتوصيات قابلة للتنفيذ
