
A colleague of mine who runs anocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r Fortune 10 CIRT asked cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 following question:
Let's say for example, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365re is a cesspool of internal suspicious activity from netflow, log and host data. You have a limited number of resources who must have some criteria cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y use to grab cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 worst stuff first. What criteria would you use to prioritize your investigation activities?There are two ways to approach this problem, but cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y will likely converge at some point anyway:
- Focus on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 assets.
- Focus on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 threats.
Focus on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 assets means identify cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 most critical assets in your organization. You pay cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 most attention to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365m regardless of who you think is causing suspicious or malicious activity that may or may not affect those assets. In ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r words, whecá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r you believe a mindless malware sample or an advanced threat may be affecting those critical assets, you still devote resources to collection and analysis of activity involving those assets.
Focus on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 threats means identifying cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 most worrisome threats to your organization. You pay cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 most attention to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365m regardless of what assets cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y may target. In ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r words, whecá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r you see cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365se threats conduct reconnaissance or enterprise-wide exploitation, you still devote resources to collection and analysis of activity involving those threats.
I say cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365se two approaches are likely to converge, because at some point you will see your most critical assets targeted by your most worrisome threats. In fact, you are likely to determine that a threat is cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 most worrisome precisely because it spends cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 most time and effort trying to access your critical assets.
I think operationalizing both approaches is tough, because many don't really know what is most important, or how to identify cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 most worrisome threats. Identifying critical assets is probably easier. If you identify critical assets, and cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365n identify dedicated threats to those assets, you're probably in a position to now deal with both approaches.
You probably notice I've mentioned two of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 three components of cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 risk equation -- assets and threats. I did not mention vulnerabilities yet. Yes, you could decide what assets have cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 most vulnerabilities and focus on suspicious and malicious activity affecting those assets. A lot of shops do this because it is probably cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 easiest approach, since identifying and categorizing vulnerabilities is probably easier than doing cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 same for assets and threats. However, you might waste a lot of time chasing assets which aren't as important as ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365rs. Still, this is anocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r approach if you find that you can't make any progress on cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 asset- or threat-centric approaches.