A caça de ameaças é definida como o processo de busca proativa e iterativa através de redes, a fim de detectar indicadores comportamentais associados a uma ameaça que as ferramentas atuais não detectam. A necessidade de realizar a Caça está no fato de que é sempre possível que as plataformas atuais não possam detectar uma ameaça em tempo real para isso temos uma equipe de analistas treinados para realizar essa atividade.
Seus maiores benefícios são:
- Melhor detecção de ameaças avançadas.
- Análise do comportamento de usuários e entidades (UEBA) permitindo detectar anomalias.
- Determinação do escopo das ameaças, a fim de orientar nossos clientes no procedimento e como corrigir ameaças futuras.