{"id":173552,"date":"2025-05-26T19:21:34","date_gmt":"2025-05-26T16:21:34","guid":{"rendered":"https:\/\/magone.net\/?p=173552"},"modified":"2025-05-26T19:21:41","modified_gmt":"2025-05-26T16:21:41","slug":"%d7%a0%d7%99%d7%98%d7%95%d7%a8-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%aa%d7%92%d7%95%d7%91%d7%94-%d7%95%d7%94%d7%aa%d7%9e%d7%95%d7%93%d7%93%d7%95%d7%aa-%d7%a2%d7%9d-%d7%90%d7%99%d7%a8%d7%95%d7%a2%d7%99","status":"publish","type":"post","link":"https:\/\/magone.net\/%d7%a0%d7%99%d7%98%d7%95%d7%a8-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%aa%d7%92%d7%95%d7%91%d7%94-%d7%95%d7%94%d7%aa%d7%9e%d7%95%d7%93%d7%93%d7%95%d7%aa-%d7%a2%d7%9d-%d7%90%d7%99%d7%a8%d7%95%d7%a2%d7%99\/","title":{"rendered":"\u05e0\u05d9\u05d8\u05d5\u05e8, \u05d6\u05d9\u05d4\u05d5\u05d9 \u05ea\u05d2\u05d5\u05d1\u05d4 \u05d5\u05d4\u05ea\u05de\u05d5\u05d3\u05d3\u05d5\u05ea \u05e2\u05dd \u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\u05dd &#8211; \u05d8\u05db\u05e0\u05d9\u05e7\u05d5\u05ea Threat Hunting \u05dc\u05d6\u05d9\u05d4\u05d5\u05d9 \u05d0\u05d9\u05d5\u05de\u05d9\u05dd"},"content":{"rendered":"\n<h3 class=\"wp-block-heading\" id=\"%d7%a1%d7%a7%d7%99%d7%a8%d7%aa-%d7%98%d7%9b%d7%a0%d7%99%d7%a7%d7%95%d7%aa-%d7%9c%d7%90%d7%99%d7%aa%d7%95%d7%a8-%d7%90%d7%99%d7%95%d7%9e%d7%99%d7%9d\"><strong><span style=\"font-size: 25px;color: #000000\">\u05e1\u05e7\u05d9\u05e8\u05ea \u05d8\u05db\u05e0\u05d9\u05e7\u05d5\u05ea \u05dc\u05d0\u05d9\u05ea\u05d5\u05e8 \u05d0\u05d9\u05d5\u05de\u05d9\u05dd<\/span><\/strong><\/h3>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d1\u05e2\u05d5\u05dc\u05dd \u05d1\u05d5 \u05d4\u05d0\u05d9\u05d5\u05de\u05d9\u05dd \u05d4\u05d3\u05d9\u05d2\u05d9\u05d8\u05dc\u05d9\u05d9\u05dd \u05e0\u05e2\u05e9\u05d9\u05dd \u05de\u05ea\u05d5\u05d7\u05db\u05de\u05d9\u05dd \u05d9\u05d5\u05ea\u05e8 \u05de\u05d3\u05d9 \u05d9\u05d5\u05dd, \u05e0\u05d3\u05e8\u05e9\u05d5\u05ea \u05d8\u05db\u05e0\u05d9\u05e7\u05d5\u05ea <strong>\u05d0\u05d9\u05ea\u05d5\u05e8 \u05d0\u05d9\u05d5\u05de\u05d9\u05dd<\/strong> \u05de\u05ea\u05e7\u05d3\u05de\u05d5\u05ea \u05dc\u05e6\u05d5\u05e8\u05da \u05d6\u05d9\u05d4\u05d5\u05d9 \u05de\u05d5\u05e7\u05d3\u05dd \u05e9\u05dc \u05e4\u05e2\u05d9\u05dc\u05d5\u05d9\u05d5\u05ea \u05d6\u05d3\u05d5\u05e0\u05d9\u05d5\u05ea. \u05ea\u05d4\u05dc\u05d9\u05da \u05d4\u05e6\u05d9\u05d3 \u05d0\u05d7\u05e8 \u05d0\u05d9\u05d5\u05de\u05d9\u05dd (Threat Hunting) \u05de\u05d1\u05d5\u05e1\u05e1 \u05e2\u05dc \u05d2\u05d9\u05e9\u05d4 \u05e4\u05e8\u05d5\u05d0\u05e7\u05d8\u05d9\u05d1\u05d9\u05ea, \u05d4\u05de\u05d7\u05e4\u05e9\u05ea \u05d0\u05d9\u05e0\u05d3\u05d9\u05e7\u05e6\u05d9\u05d5\u05ea \u05dc\u05e4\u05e2\u05d9\u05dc\u05d5\u05ea \u05e2\u05d5\u05d9\u05e0\u05ea \u05dc\u05e4\u05e0\u05d9 \u05e9\u05d4\u05d9\u05d0 \u05d4\u05d5\u05e4\u05db\u05ea \u05dc\u05d0\u05d9\u05e8\u05d5\u05e2 \u05d0\u05d1\u05d8\u05d7\u05d4 \u05d7\u05de\u05d5\u05e8. \u05e2\u05dc \u05de\u05e0\u05ea \u05dc\u05d9\u05d9\u05e9\u05dd \u05e6\u05d9\u05d3 \u05d0\u05d9\u05d5\u05de\u05d9\u05dd \u05d0\u05e4\u05e7\u05d8\u05d9\u05d1\u05d9, \u05e0\u05e2\u05e9\u05d4 \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1\u05e9\u05d9\u05d8\u05d5\u05ea \u05de\u05ea\u05d5\u05d3\u05d5\u05dc\u05d5\u05d2\u05d9\u05d5\u05ea \u05dc\u05e6\u05d3 \u05db\u05dc\u05d9 \u05d0\u05d5\u05d8\u05d5\u05de\u05e6\u05d9\u05d4 \u05d5\u05de\u05e9\u05d0\u05d1\u05d9\u05dd \u05d0\u05e0\u05d5\u05e9\u05d9\u05d9\u05dd \u05de\u05e0\u05d5\u05e1\u05d9\u05dd.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d0\u05d7\u05ea \u05d4\u05d2\u05d9\u05e9\u05d5\u05ea \u05d4\u05e0\u05e4\u05d5\u05e6\u05d5\u05ea \u05d1\u05d9\u05d5\u05ea\u05e8 \u05d4\u05d9\u05d0 \u05d7\u05e7\u05d9\u05e8\u05d4 \u05de\u05d1\u05d5\u05e1\u05e1\u05ea \u05d4\u05d9\u05e4\u05d5\u05ea\u05d6\u05d5\u05ea (Hypothesis-Driven Hunting). \u05d1\u05d2\u05d9\u05e9\u05d4 \u05d6\u05d5, \u05de\u05d5\u05de\u05d7\u05d9 <a href=\"https:\/\/magone.net\/%d7%9e%d7%a1%d7%92%d7%a8%d7%95%d7%aa-%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%a1%d7%99%d7%99%d7%91%d7%a8-%d7%9e%d7%95%d7%91%d7%99%d7%9c%d7%95%d7%aa-%d7%a9%d7%9b%d7%9c-%d7%90%d7%a8%d7%92%d7%95%d7%9f-%d7%a6\/\">\u05e1\u05d9\u05d9\u05d1\u05e8<\/a> \u05d1\u05d5\u05e0\u05d9\u05dd \u05ea\u05e8\u05d7\u05d9\u05e9\u05d9 \u05ea\u05e7\u05d9\u05e4\u05d4 \u05d0\u05e4\u05e9\u05e8\u05d9\u05d9\u05dd \u2013 \u05dc\u05d3\u05d5\u05d2\u05de\u05d4, \u05ea\u05d5\u05e7\u05e3 \u05e9\u05d9\u05e9\u05ea\u05de\u05e9 \u05d1\u05d2\u05d9\u05e9\u05d4 \u05e6\u05d3\u05d3\u05d9\u05ea \u05dc\u05e8\u05e9\u05ea (Lateral Movement) \u05dc\u05d0\u05d7\u05e8 \u05d7\u05d3\u05d9\u05e8\u05d4 \u05e8\u05d0\u05e9\u05d5\u05e0\u05d9\u05ea \u2013 \u05d5\u05dc\u05d0\u05d7\u05e8 \u05de\u05db\u05df \u05de\u05d1\u05e6\u05e2\u05d9\u05dd \u05e0\u05d9\u05ea\u05d5\u05d7 \u05e0\u05ea\u05d5\u05e0\u05d9\u05dd \u05de\u05de\u05d5\u05e7\u05d3 \u05e2\u05dc \u05de\u05e0\u05ea \u05dc\u05d0\u05e9\u05e9 \u05d0\u05d5 \u05dc\u05d4\u05e4\u05e8\u05d9\u05da \u05d0\u05ea \u05d4\u05d4\u05e9\u05e2\u05e8\u05d4. \u05d2\u05d9\u05e9\u05d4 \u05d6\u05d5 \u05de\u05d1\u05d9\u05d0\u05d4 \u05dc\u05d9\u05db\u05d5\u05dc\u05ea \u05de\u05e7\u05d9\u05e4\u05d4 \u05d9\u05d5\u05ea\u05e8 \u05dc\u05d2\u05dc\u05d5\u05ea \u05ea\u05d5\u05e7\u05e4\u05d9\u05dd \u05de\u05ea\u05e7\u05d3\u05de\u05d9\u05dd (APT) \u05e9\u05e1\u05d1\u05d9\u05e8 \u05e9\u05dc\u05d0 \u05d9\u05d6\u05d5\u05d4\u05d5 \u05d1\u05d0\u05de\u05e6\u05e2\u05d9\u05dd \u05e7\u05d5\u05e0\u05d1\u05e0\u05e6\u05d9\u05d5\u05e0\u05dc\u05d9\u05d9\u05dd.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05e9\u05d9\u05d8\u05d4 \u05d7\u05e9\u05d5\u05d1\u05d4 \u05e0\u05d5\u05e1\u05e4\u05ea \u05d4\u05d9\u05d0 \u05e6\u05d9\u05d3 \u05de\u05d1\u05d5\u05e1\u05e1 \u05d0\u05d9\u05e0\u05d3\u05d9\u05e7\u05d8\u05d5\u05e8\u05d9\u05dd \u2013 Indicator of Compromise Hunting. \u05db\u05d0\u05df \u05de\u05d1\u05d5\u05e6\u05e2 \u05d7\u05d9\u05e4\u05d5\u05e9 \u05e2\u05dc \u05e4\u05d9 <strong>\u05e1\u05d9\u05de\u05e0\u05d9\u05dd \u05de\u05e7\u05d3\u05d9\u05dd \u05dc\u05e4\u05e8\u05d9\u05e6\u05d4<\/strong> \u05db\u05de\u05d5 \u05db\u05ea\u05d5\u05d1\u05d5\u05ea IP \u05de\u05d5\u05db\u05e8\u05d5\u05ea \u05e9\u05dc \u05ea\u05d5\u05e7\u05e4\u05d9\u05dd, \u05e1\u05e7\u05e8\u05d9\u05e4\u05d8\u05d9\u05dd \u05d7\u05e9\u05d5\u05d3\u05d9\u05dd, \u05d0\u05d5 \u05e7\u05d1\u05e6\u05d9\u05dd \u05d1\u05e2\u05dc\u05d9 \u05d7\u05ea\u05d9\u05de\u05d5\u05ea \u05de\u05d5\u05db\u05e8\u05d5\u05ea \u05de\u05d6\u05d9\u05d4\u05d5\u05de\u05d9\u05dd \u05e7\u05d5\u05d3\u05de\u05d9\u05dd. \u05d6\u05d5 \u05d2\u05d9\u05e9\u05d4 \u05e8\u05d9\u05d0\u05e7\u05d8\u05d9\u05d1\u05d9\u05ea \u05d9\u05d5\u05ea\u05e8, \u05d0\u05da \u05d4\u05d9\u05d0 \u05de\u05e1\u05d9\u05d9\u05e2\u05ea \u05d1\u05d6\u05d9\u05d4\u05d5\u05d9 \u05ea\u05e9\u05ea\u05d9\u05d5\u05ea \u05d4\u05de\u05ea\u05e7\u05e4\u05d4 \u05d5\u05e9\u05dc\u05d1\u05d9\u05d4 \u05d4\u05e8\u05d0\u05e9\u05d5\u05e0\u05d9\u05d9\u05dd.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05db\u05de\u05d5 \u05db\u05df, \u05e7\u05d9\u05d9\u05de\u05ea \u05d2\u05d9\u05e9\u05d4 \u05de\u05d1\u05d5\u05e1\u05e1\u05ea \u05d0\u05e0\u05d5\u05de\u05dc\u05d9\u05d5\u05ea \u2013 Anomaly-Based Hunting \u2013 \u05d1\u05d4 \u05d4\u05e9\u05d5\u05d5\u05d0\u05ea \u05d4\u05ea\u05e0\u05d4\u05d2\u05d5\u05ea \u05e8\u05d2\u05d9\u05dc\u05d4 \u05e9\u05dc \u05de\u05e2\u05e8\u05db\u05d5\u05ea \u05d5\u05de\u05e9\u05ea\u05de\u05e9\u05d9\u05dd \u05de\u05e9\u05de\u05e9\u05ea \u05dc\u05d6\u05d9\u05d4\u05d5\u05d9 \u05e1\u05d8\u05d9\u05d5\u05ea \u05e9\u05e2\u05e9\u05d5\u05d9\u05d5\u05ea \u05dc\u05d4\u05e2\u05d9\u05d3 \u05e2\u05dc \u05d7\u05d3\u05d9\u05e8\u05d4. \u05dc\u05d3\u05d5\u05d2\u05de\u05d4, \u05d6\u05d9\u05d4\u05d5\u05d9 \u05d7\u05e9\u05d1\u05d5\u05df \u05de\u05e9\u05ea\u05de\u05e9 \u05d4\u05de\u05ea\u05d7\u05d1\u05e8 \u05d1\u05e9\u05e2\u05d5\u05ea \u05dc\u05d0 \u05e9\u05d2\u05e8\u05ea\u05d9\u05d5\u05ea \u05d0\u05d5 \u05de\u05d2\u05d9\u05e9\u05d4 \u05de\u05e7\u05d1\u05e6\u05d9 \u05e8\u05e9\u05ea \u05e9\u05de\u05e2\u05d5\u05dc\u05dd \u05dc\u05d0 \u05e6\u05d5\u05e8\u05db\u05d5 \u05d1\u05e2\u05d1\u05e8, \u05e2\u05e9\u05d5\u05d9 \u05dc\u05d4\u05e6\u05d1\u05d9\u05e2 \u05e2\u05dc \u05e4\u05e2\u05d5\u05dc\u05d5\u05ea \u05d6\u05d3\u05d5\u05e0\u05d9\u05d5\u05ea.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05e9\u05d9\u05dc\u05d5\u05d1 \u05d1\u05d9\u05df \u05d8\u05db\u05e0\u05d9\u05e7\u05d5\u05ea \u05d0\u05dc\u05d5, \u05d1\u05e9\u05d9\u05dc\u05d5\u05d1 \u05db\u05dc\u05d9\u05dd \u05de\u05ea\u05e7\u05d3\u05de\u05d9\u05dd \u05dc\u05d0\u05d9\u05e1\u05d5\u05e3 \u05d5\u05e0\u05d9\u05ea\u05d5\u05d7 \u05de\u05d9\u05d3\u05e2, \u05de\u05d0\u05e4\u05e9\u05e8 \u05dc\u05d0\u05e8\u05d2\u05d5\u05e0\u05d9\u05dd \u05dc\u05e2\u05d1\u05d5\u05ea \u05d0\u05ea \u05de\u05e2\u05e8\u05da \u05d4\u05d4\u05d2\u05e0\u05d4 \u05e9\u05dc\u05d4\u05dd \u05d5\u05dc\u05e9\u05e4\u05e8 \u05d0\u05ea \u05de\u05d5\u05db\u05e0\u05d5\u05ea\u05dd \u05dc\u05d0\u05d9\u05e8\u05d5\u05e2\u05d9 \u05e1\u05d9\u05d9\u05d1\u05e8 \u05e2\u05ea\u05d9\u05d3\u05d9\u05d9\u05dd. \u05e2\u05d3\u05d9\u05d9\u05df, \u05d4\u05e6\u05dc\u05d7\u05ea \u05d4\u05ea\u05d4\u05dc\u05d9\u05da \u05ea\u05dc\u05d5\u05d9\u05d4 \u05de\u05d0\u05d5\u05d3 \u05d1\u05d9\u05d3\u05e2, \u05d9\u05e6\u05d9\u05e8\u05ea\u05d9\u05d5\u05ea \u05d5\u05e0\u05d9\u05e1\u05d9\u05d5\u05df \u05d4\u05e6\u05d5\u05d5\u05ea \u05d4\u05d0\u05e0\u05d5\u05e9\u05d9 \u05d4\u05de\u05e2\u05d5\u05e8\u05d1.<\/span><\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"%d7%90%d7%99%d7%a1%d7%95%d7%a3-%d7%a0%d7%aa%d7%95%d7%a0%d7%99%d7%9d-%d7%9e%d7%9e%d7%a7%d7%95%d7%a8%d7%95%d7%aa-%d7%a9%d7%95%d7%a0%d7%99%d7%9d\"><span style=\"font-size: 25px\"><strong><span style=\"color: #000000\">\u05d0\u05d9\u05e1\u05d5\u05e3 \u05e0\u05ea\u05d5\u05e0\u05d9\u05dd \u05de\u05de\u05e7\u05d5\u05e8\u05d5\u05ea \u05e9\u05d5\u05e0\u05d9\u05dd<\/span><\/strong><\/span><\/h3>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d1\u05db\u05d3\u05d9 \u05dc\u05d1\u05e6\u05e2 Threat Hunting \u05d0\u05e4\u05e7\u05d8\u05d9\u05d1\u05d9, \u05e9\u05dc\u05d1 \u05d0\u05d9\u05e1\u05d5\u05e3 \u05d4\u05e0\u05ea\u05d5\u05e0\u05d9\u05dd \u05de\u05d4\u05d5\u05d5\u05d4 \u05d0\u05ea \u05d4\u05d1\u05e1\u05d9\u05e1 \u05d4\u05de\u05e8\u05db\u05d6\u05d9. \u05e2\u05dc \u05de\u05e0\u05ea \u05dc\u05d0\u05ea\u05e8 \u05d0\u05d9\u05d5\u05de\u05d9\u05dd \u05d1\u05e6\u05d5\u05e8\u05d4 \u05d9\u05d6\u05d5\u05de\u05d4, \u05d9\u05e9 \u05e6\u05d5\u05e8\u05da \u05d1\u05d2\u05d9\u05e9\u05d4 \u05d4\u05d5\u05dc\u05d9\u05e1\u05d8\u05d9\u05ea \u05dc\u05de\u05d9\u05d3\u05e2 \u05de\u05de\u05e2\u05e8\u05db\u05d5\u05ea \u05e9\u05d5\u05e0\u05d5\u05ea \u05d1\u05e8\u05d7\u05d1\u05d9 \u05d4\u05d0\u05e8\u05d2\u05d5\u05df. \u05e0\u05ea\u05d5\u05e0\u05d9\u05dd \u05e0\u05d0\u05e1\u05e4\u05d9\u05dd \u05de\u05de\u05d2\u05d5\u05d5\u05df \u05e8\u05d7\u05d1 \u05e9\u05dc \u05de\u05e7\u05d5\u05e8\u05d5\u05ea, \u05dc\u05e8\u05d1\u05d5\u05ea <strong>\u05d9\u05d5\u05de\u05e0\u05d9 \u05de\u05e2\u05e8\u05db\u05ea (log files)<\/strong>, \u05ea\u05e2\u05d1\u05d5\u05e8\u05ea \u05e8\u05e9\u05ea (network traffic), \u05d0\u05d9\u05e8\u05d5\u05e2\u05d9 \u05d0\u05d1\u05d8\u05d7\u05d4 (SIEM), \u05de\u05d9\u05d3\u05e2 \u05de\u05de\u05d7\u05e9\u05d1\u05d9\u05dd \u05d5\u05e1\u05d1\u05d9\u05d1\u05d5\u05ea \u05e7\u05e6\u05d4 (endpoints), \u05e8\u05db\u05d9\u05d1\u05d9 \u05e2\u05e0\u05df, \u05e9\u05d9\u05e8\u05d5\u05ea\u05d9 \u05d0\u05d9\u05de\u05d9\u05d9\u05dc, \u05d0\u05e4\u05dc\u05d9\u05e7\u05e6\u05d9\u05d5\u05ea \u05e4\u05e0\u05d9\u05de\u05d9\u05d5\u05ea \u05d5\u05d0\u05e3 \u05de\u05e7\u05d5\u05e8\u05d5\u05ea \u05de\u05d5\u05d3\u05d9\u05e2\u05d9\u05df \u05d7\u05d9\u05e6\u05d5\u05e0\u05d9\u05d9\u05dd.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05de\u05e7\u05d5\u05e8 \u05de\u05e9\u05de\u05e2\u05d5\u05ea\u05d9 \u05dc\u05e0\u05d9\u05ea\u05d5\u05d7 \u05d4\u05d5\u05d0 \u05dc\u05d5\u05d2\u05d9 <strong>Active Directory<\/strong>, \u05d4\u05de\u05db\u05d9\u05dc\u05d9\u05dd \u05de\u05d9\u05d3\u05e2 \u05e7\u05e8\u05d9\u05d8\u05d9 \u05e2\u05dc \u05d4\u05ea\u05d7\u05d1\u05e8\u05d5\u05d9\u05d5\u05ea, \u05e9\u05d9\u05e0\u05d5\u05d9\u05d9\u05dd \u05d1\u05d4\u05e8\u05e9\u05d0\u05d5\u05ea \u05d5\u05e9\u05d9\u05de\u05d5\u05e9\u05d9\u05dd \u05dc\u05d0 \u05e9\u05d2\u05e8\u05ea\u05d9\u05d9\u05dd \u05d1\u05de\u05e9\u05d0\u05d1\u05d9\u05dd \u05e8\u05d2\u05d9\u05e9\u05d9\u05dd. \u05de\u05d9\u05d3\u05e2 \u05d6\u05d4 \u05d9\u05db\u05d5\u05dc \u05dc\u05e9\u05de\u05e9 \u05dc\u05d1\u05d7\u05d9\u05e0\u05ea \u05ea\u05e8\u05d7\u05d9\u05e9\u05d9\u05dd \u05e9\u05dc \u05d2\u05d9\u05e9\u05d4 \u05dc\u05d0 \u05de\u05d5\u05e8\u05e9\u05d9\u05ea \u05d0\u05d5 \u05ea\u05e0\u05d5\u05e2\u05d4 \u05e8\u05d5\u05d7\u05d1\u05d9\u05ea (lateral movement). \u05d1\u05e0\u05d5\u05e1\u05e3, \u05d9\u05d5\u05de\u05e0\u05d9 <strong>Firewall<\/strong> \u05d5-<strong>Proxy<\/strong> \u05de\u05e1\u05e4\u05e7\u05d9\u05dd \u05ea\u05d5\u05d1\u05e0\u05d5\u05ea \u05d7\u05e9\u05d5\u05d1\u05d5\u05ea \u05dc\u05d2\u05d1\u05d9 \u05e0\u05d9\u05e1\u05d9\u05d5\u05e0\u05d5\u05ea \u05ea\u05e7\u05e9\u05d5\u05e8\u05ea \u05d7\u05e9\u05d5\u05d3\u05d9\u05dd \u05e2\u05dd \u05d0\u05ea\u05e8\u05d9\u05dd \u05d7\u05d9\u05e6\u05d5\u05e0\u05d9\u05d9\u05dd, \u05d4\u05e2\u05d1\u05e8\u05ea \u05e7\u05d1\u05e6\u05d9\u05dd \u05d0\u05d5 \u05d2\u05d9\u05e9\u05d4 \u05d0\u05dc \u05de\u05e9\u05d0\u05d1\u05d9\u05dd \u05d0\u05e1\u05d5\u05e8\u05d9\u05dd.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05ea\u05e2\u05d1\u05d5\u05e8\u05ea \u05e8\u05e9\u05ea (Packet Captures \u05d0\u05d5 Flow Data) \u05de\u05d4\u05d5\u05d5\u05d4 \u05de\u05e7\u05d5\u05e8 \u05e0\u05d5\u05e1\u05e3 \u05e7\u05e8\u05d9\u05d8\u05d9 \u05dc\u05d6\u05d9\u05d4\u05d5\u05d9 \u05e4\u05e2\u05d9\u05dc\u05d5\u05ea \u05dc\u05d0 \u05ea\u05e7\u05d9\u05e0\u05d4. \u05e0\u05d9\u05ea\u05d5\u05d7 \u05e9\u05dc <strong>NetFlow<\/strong> \u05d0\u05d5 <strong>DNS logs<\/strong> \u05d9\u05db\u05d5\u05dc \u05dc\u05d7\u05e9\u05d5\u05e3 \u05d3\u05e4\u05d5\u05e1\u05d9\u05dd \u05d7\u05e8\u05d9\u05d2\u05d9\u05dd, \u05db\u05de\u05d5 \u05db\u05de\u05d5\u05ea \u05d2\u05d3\u05d5\u05dc\u05d4 \u05e9\u05dc \u05d1\u05e7\u05e9\u05d5\u05ea DNS \u05dc\u05de\u05ea\u05d7\u05de\u05d9\u05dd \u05dc\u05d0 \u05de\u05d5\u05db\u05e8\u05d9\u05dd, \u05d7\u05d9\u05d1\u05d5\u05e8\u05d9\u05dd \u05d9\u05d5\u05e6\u05d0\u05d9 \u05d3\u05d5\u05e4\u05df \u05dc\u05db\u05ea\u05d5\u05d1\u05d5\u05ea IP \u05e9\u05d0\u05d9\u05e0\u05df \u05e9\u05d2\u05e8\u05ea\u05d9\u05d5\u05ea \u05dc\u05d0\u05e8\u05d2\u05d5\u05df, \u05d0\u05d5 \u05ea\u05e2\u05d1\u05d5\u05e8\u05d4 \u05de\u05d5\u05e6\u05e4\u05e0\u05ea \u05e2\u05dd \u05e9\u05e8\u05ea\u05d9\u05dd \u05d7\u05e9\u05d5\u05d3\u05d9\u05dd.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d1\u05d0\u05de\u05e6\u05e2\u05d5\u05ea \u05ea\u05d5\u05db\u05e0\u05d5\u05ea EDR (Endpoint Detection and Response), \u05e0\u05d9\u05ea\u05df \u05dc\u05d0\u05e1\u05d5\u05e3 \u05de\u05d9\u05d3\u05e2 \u05de\u05d4\u05ea\u05d7\u05e0\u05d5\u05ea \u05e2\u05e6\u05de\u05df, \u05db\u05de\u05d5 \u05d4\u05e4\u05e2\u05dc\u05ea \u05ea\u05d4\u05dc\u05d9\u05db\u05d9\u05dd \u05d6\u05d3\u05d5\u05e0\u05d9\u05d9\u05dd, \u05e9\u05d9\u05e0\u05d5\u05d9\u05d9\u05dd \u05d1\u05e7\u05d1\u05e6\u05d9\u05dd \u05e8\u05d2\u05d9\u05e9\u05d9\u05dd, \u05e8\u05d9\u05e9\u05d5\u05dd \u05de\u05e7\u05dc\u05d3\u05ea (keylogging) \u05d0\u05d5 \u05d7\u05d9\u05d1\u05d5\u05e8 \u05d4\u05ea\u05e7\u05e0\u05d9\u05dd \u05d7\u05d9\u05e6\u05d5\u05e0\u05d9\u05d9\u05dd \u05dc\u05d0 \u05de\u05d6\u05d5\u05d4\u05d9\u05dd. \u05e0\u05ea\u05d5\u05e0\u05d9\u05dd \u05d0\u05dc\u05d5 \u05de\u05e1\u05e4\u05e7\u05d9\u05dd \u05ea\u05de\u05d5\u05e0\u05d4 \u05de\u05dc\u05d0\u05d4 \u05d9\u05d5\u05ea\u05e8 \u05e9\u05dc \u05d4\u05ea\u05e0\u05d4\u05d2\u05d5\u05ea \u05d4\u05de\u05e9\u05ea\u05de\u05e9\u05d9\u05dd \u05d5\u05d4\u05de\u05d7\u05e9\u05d1\u05d9\u05dd, \u05d5\u05e7\u05e8\u05d9\u05d8\u05d9\u05d9\u05dd \u05dc\u05d6\u05d9\u05d4\u05d5\u05d9 \u05de\u05d5\u05e7\u05d3\u05dd \u05e9\u05dc \u05d7\u05d3\u05d9\u05e8\u05d5\u05ea.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05de\u05e2\u05d1\u05e8 \u05dc\u05db\u05da, \u05e9\u05d9\u05dc\u05d5\u05d1 <strong>Threat Intelligence<\/strong> \u05d7\u05d9\u05e6\u05d5\u05e0\u05d9 \u05de\u05e1\u05e4\u05e7 \u05d9\u05ea\u05e8\u05d5\u05df \u05de\u05e9\u05de\u05e2\u05d5\u05ea\u05d9. \u05de\u05d9\u05d3\u05e2 \u05de\u05de\u05e7\u05d5\u05e8\u05d5\u05ea \u05db\u05de\u05d5 CERTs \u05dc\u05d0\u05d5\u05de\u05d9\u05d9\u05dd, \u05e7\u05d1\u05d5\u05e6\u05d5\u05ea \u05de\u05d7\u05e7\u05e8 \u05e4\u05e8\u05d8\u05d9\u05d5\u05ea \u05d0\u05d5 \u05e4\u05dc\u05d8\u05e4\u05d5\u05e8\u05de\u05d5\u05ea \u05e9\u05d9\u05ea\u05d5\u05e3 \u05e7\u05d4\u05d9\u05dc\u05ea\u05d9\u05d5\u05ea \u05de\u05d0\u05e4\u05e9\u05e8 \u05dc\u05e6\u05d9\u05d9\u05d3\u05d9 \u05d4\u05d0\u05d9\u05d5\u05de\u05d9\u05dd \u05dc\u05d4\u05e6\u05dc\u05d9\u05d1 \u05de\u05d9\u05d3\u05e2 \u05e2\u05dc \u05ea\u05d5\u05e7\u05e4\u05d9\u05dd \u05e4\u05e2\u05d9\u05dc\u05d9\u05dd, \u05d8\u05db\u05e0\u05d9\u05e7\u05d5\u05ea \u05e0\u05e4\u05d5\u05e6\u05d5\u05ea, \u05e7\u05de\u05e4\u05d9\u05d9\u05e0\u05d9\u05dd \u05e2\u05d3\u05db\u05e0\u05d9\u05d9\u05dd \u05d5\u05d0\u05e3 \u05db\u05dc\u05d9\u05dd \u05d0\u05d5 \u05e0\u05d5\u05d6\u05e7\u05d5\u05ea \u05d1\u05e9\u05d9\u05de\u05d5\u05e9 \u05e4\u05e2\u05d9\u05dc. \u05db\u05da \u05e0\u05d9\u05ea\u05df \u05dc\u05d0 \u05e8\u05e7 \u05dc\u05d6\u05d4\u05d5\u05ea \u05e4\u05e2\u05d9\u05dc\u05d5\u05ea \u05d7\u05e9\u05d5\u05d3\u05d4, \u05d0\u05dc\u05d0 \u05d2\u05dd \u05dc\u05d4\u05d1\u05d9\u05df \u05d0\u05ea \u05d4\u05d4\u05e7\u05e9\u05e8 \u05d4\u05e8\u05d7\u05d1 \u05e9\u05dc\u05d4.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d0\u05d9\u05e1\u05d5\u05e3 \u05e0\u05db\u05d5\u05df \u05d3\u05d5\u05e8\u05e9 \u05d2\u05dd \u05ea\u05d9\u05d0\u05d5\u05dd \u05de\u05d3\u05d5\u05e7\u05d3\u05e7 \u05d1\u05d9\u05df \u05d9\u05d7\u05d9\u05d3\u05d5\u05ea IT \u05e9\u05d5\u05e0\u05d5\u05ea, \u05d5\u05d4\u05d2\u05d3\u05e8\u05d4 \u05d1\u05e8\u05d5\u05e8\u05d4 \u05e9\u05dc <strong>\u05e0\u05e7\u05d5\u05d3\u05d5\u05ea \u05e0\u05ea\u05d5\u05e0\u05d9\u05dd (data points)<\/strong> \u05d1\u05de\u05e2\u05e8\u05db\u05d5\u05ea \u05d4\u05d0\u05e8\u05d2\u05d5\u05df. \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1\u05de\u05e2\u05e8\u05db\u05d5\u05ea SIEM \u05d0\u05d5 \u05e4\u05dc\u05d8\u05e4\u05d5\u05e8\u05de\u05d5\u05ea SOAR \u05dc\u05e0\u05d4\u05dc \u05d5\u05dc\u05e8\u05db\u05d6 \u05d0\u05ea \u05d4\u05de\u05d9\u05d3\u05e2 \u05de\u05d0\u05e4\u05e9\u05e8 \u05e0\u05d9\u05ea\u05d5\u05d7 \u05de\u05d4\u05d9\u05e8 \u05d5\u05ea\u05d9\u05d0\u05d5\u05dd \u05d1\u05d9\u05df \u05d0\u05de\u05e6\u05e2\u05d9\u05dd \u05d0\u05d5\u05d8\u05d5\u05de\u05d8\u05d9\u05d9\u05dd \u05d5\u05d7\u05e7\u05d9\u05e8\u05d4 \u05d9\u05d3\u05e0\u05d9\u05ea \u05de\u05ea\u05e7\u05d3\u05de\u05ea.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05dc\u05e1\u05d9\u05db\u05d5\u05dd (\u05d0\u05da \u05e8\u05e7 \u05e9\u05dc \u05d4\u05e7\u05d8\u05e2) \u2013 \u05e9\u05dc\u05d1 \u05d4\u05d0\u05d9\u05e1\u05d5\u05e3 \u05d7\u05d9\u05d9\u05d1 \u05dc\u05d4\u05d9\u05e2\u05e9\u05d5\u05ea \u05d1\u05d0\u05d5\u05e4\u05df \u05de\u05ea\u05de\u05e9\u05da, \u05de\u05d1\u05d5\u05e7\u05e8 \u05d5\u05de\u05e2\u05de\u05d9\u05e7. \u05e8\u05e7 \u05db\u05d0\u05e9\u05e8 \u05d4\u05e0\u05ea\u05d5\u05e0\u05d9\u05dd \u05e0\u05d0\u05e1\u05e4\u05d9\u05dd \u05de\u05e8\u05d5\u05d1\u05d3\u05d9 \u05de\u05e2\u05e8\u05db\u05ea \u05de\u05e8\u05d5\u05d1\u05d9\u05dd \u05d5\u05d1\u05e6\u05d5\u05e8\u05d4 \u05de\u05e1\u05d5\u05d3\u05e8\u05ea, \u05e0\u05d9\u05ea\u05df \u05dc\u05d4\u05ea\u05d7\u05d9\u05dc \u05d1\u05ea\u05d4\u05dc\u05d9\u05da \u05d0\u05de\u05d9\u05df \u05e9\u05dc \u05d6\u05d9\u05d4\u05d5\u05d9 \u05d5\u05d3\u05d9\u05d2\u05d5\u05dd \u05d0\u05d9\u05d5\u05de\u05d9\u05dd \u05e4\u05d5\u05d8\u05e0\u05e6\u05d9\u05d0\u05dc\u05d9\u05d9\u05dd \u05dc\u05e4\u05e0\u05d9 \u05e9\u05d9\u05d2\u05e8\u05de\u05d5 \u05dc\u05e0\u05d6\u05e7 \u05de\u05de\u05e9\u05d9.<\/span><\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%90%d7%a0%d7%95%d7%9e%d7%9c%d7%99%d7%95%d7%aa-%d7%95%d7%93%d7%a4%d7%95%d7%a1%d7%99-%d7%a4%d7%a2%d7%99%d7%9c%d7%95%d7%aa-%d7%97%d7%a9%d7%95%d7%93%d7%99%d7%9d\"><strong><span style=\"font-size: 25px;color: #000000\">\u05d6\u05d9\u05d4\u05d5\u05d9 \u05d0\u05e0\u05d5\u05de\u05dc\u05d9\u05d5\u05ea \u05d5\u05d3\u05e4\u05d5\u05e1\u05d9 \u05e4\u05e2\u05d9\u05dc\u05d5\u05ea \u05d7\u05e9\u05d5\u05d3\u05d9\u05dd<\/span><\/strong><\/h3>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d6\u05d9\u05d4\u05d5\u05d9 \u05d0\u05e0\u05d5\u05de\u05dc\u05d9\u05d5\u05ea \u05d5\u05d3\u05e4\u05d5\u05e1\u05d9 \u05e4\u05e2\u05d9\u05dc\u05d5\u05ea \u05d7\u05e9\u05d5\u05d3\u05d9\u05dd \u05d4\u05d5\u05d0 \u05d0\u05d7\u05d3 \u05d4\u05de\u05e8\u05db\u05d9\u05d1\u05d9\u05dd \u05d4\u05de\u05e8\u05db\u05d6\u05d9\u05d9\u05dd \u05d1\u05d9\u05db\u05d5\u05dc\u05ea \u05dc\u05d0\u05ea\u05e8 \u05d0\u05d9\u05d5\u05de\u05d9\u05dd \u05d1\u05e6\u05d5\u05e8\u05d4 \u05d9\u05d6\u05d5\u05de\u05d4, \u05d5\u05de\u05d4\u05d5\u05d5\u05d4 \u05d0\u05ea \u05d4\u05e9\u05dc\u05d1 \u05d4\u05e7\u05e8\u05d9\u05d8\u05d9 \u05dc\u05d0\u05d7\u05e8 \u05d0\u05d9\u05e1\u05d5\u05e3 \u05d4\u05e0\u05ea\u05d5\u05e0\u05d9\u05dd. \u05d4\u05de\u05d8\u05e8\u05d4 \u05db\u05d0\u05df \u05d4\u05d9\u05d0 \u05dc\u05d6\u05d4\u05d5\u05ea \u05d7\u05e8\u05d9\u05d2\u05d5\u05ea \u05de\u05d4\u05ea\u05e0\u05d4\u05d2\u05d5\u05ea \u05e0\u05d5\u05e8\u05de\u05dc\u05d9\u05ea \u05e9\u05dc \u05de\u05e2\u05e8\u05db\u05d5\u05ea, \u05de\u05e9\u05ea\u05de\u05e9\u05d9\u05dd \u05d0\u05d5 \u05d9\u05d9\u05e9\u05d5\u05de\u05d9\u05dd \u2014 \u05d5\u05dc\u05d1\u05d5\u05d3\u05d3 \u05de\u05d4\u05df \u05d0\u05d9\u05e0\u05d3\u05d9\u05e7\u05e6\u05d9\u05d5\u05ea \u05dc\u05e4\u05e2\u05d9\u05dc\u05d5\u05ea \u05d6\u05d3\u05d5\u05e0\u05d9\u05ea \u05e4\u05d5\u05d8\u05e0\u05e6\u05d9\u05d0\u05dc\u05d9\u05ea. \u05ea\u05d4\u05dc\u05d9\u05da \u05d6\u05d4 \u05de\u05d1\u05d5\u05e1\u05e1 \u05e2\u05dc \u05e0\u05d9\u05ea\u05d5\u05d7 \u05d3\u05e4\u05d5\u05e1\u05d9\u05dd \u05d4\u05d9\u05e1\u05d8\u05d5\u05e8\u05d9\u05d9\u05dd, \u05d4\u05d2\u05d3\u05e8\u05d4 \u05e9\u05dc &quot;\u05e0\u05d5\u05e8\u05de\u05dc\u05d9\u05d5\u05ea&quot; \u05d5\u05d4\u05e6\u05dc\u05d1\u05d4 \u05e2\u05dd \u05de\u05d9\u05d3\u05e2 \u05e2\u05d3\u05db\u05e0\u05d9 \u05e2\u05dc \u05d0\u05d9\u05d5\u05de\u05d9\u05dd.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05e0\u05ea\u05d7\u05d9\u05dc \u05d1\u05d6\u05d9\u05d4\u05d5\u05d9 \u05d0\u05e0\u05d5\u05de\u05dc\u05d9\u05d5\u05ea \u05d1\u05ea\u05e2\u05d1\u05d5\u05e8\u05ea \u05e8\u05e9\u05ea. \u05ea\u05d4\u05dc\u05d9\u05da \u05d6\u05d4 \u05db\u05d5\u05dc\u05dc \u05e0\u05d9\u05ea\u05d5\u05d7 \u05d6\u05e8\u05de\u05d9 NetFlow, \u05e1\u05e9\u05e0\u05d9\u05dd \u05de\u05d5\u05e6\u05e4\u05e0\u05d9\u05dd, \u05d3\u05e4\u05d5\u05e1\u05d9 DNS \u05d0\u05d5 HTTP \u05d7\u05e8\u05d9\u05d2\u05d9\u05dd. \u05dc\u05d3\u05d5\u05d2\u05de\u05d4, \u05e2\u05dc\u05d9\u05d9\u05d4 \u05e4\u05ea\u05d0\u05d5\u05de\u05d9\u05ea \u05d1\u05e0\u05e4\u05d7 \u05ea\u05e2\u05d1\u05d5\u05e8\u05d4 \u05de\u05e0\u05e7\u05d5\u05d3\u05ea \u05e7\u05e6\u05d4 \u05de\u05e1\u05d5\u05d9\u05de\u05ea, \u05d1\u05de\u05d9\u05d5\u05d7\u05d3 \u05d1\u05e9\u05e2\u05d5\u05ea \u05dc\u05d0 \u05e9\u05d2\u05e8\u05ea\u05d9\u05d5\u05ea, \u05e2\u05e9\u05d5\u05d9\u05d4 \u05dc\u05e0\u05d1\u05d5\u05e2 \u05de\u05d4\u05e2\u05d1\u05e8\u05ea \u05de\u05d9\u05d3\u05e2 \u05de\u05d7\u05d5\u05e5 \u05dc\u05d0\u05e8\u05d2\u05d5\u05df (Data Exfiltration). \u05d0\u05e0\u05d5\u05de\u05dc\u05d9\u05d4 \u05e0\u05d5\u05e1\u05e4\u05ea \u05d9\u05db\u05d5\u05dc\u05d4 \u05dc\u05d4\u05d9\u05d5\u05ea \u05ea\u05e7\u05e9\u05d5\u05e8\u05ea \u05e2\u05dd \u05db\u05ea\u05d5\u05d1\u05d5\u05ea IP \u05dc\u05d0 \u05de\u05d5\u05db\u05e8\u05d5\u05ea, \u05d1\u05de\u05d9\u05d5\u05d7\u05d3 \u05d0\u05dd \u05d4\u05df \u05de\u05d5\u05e4\u05d9\u05e2\u05d5\u05ea \u05d1\u05e8\u05e9\u05d9\u05de\u05d5\u05ea \u05e9\u05dc \u05ea\u05e9\u05ea\u05d9\u05d5\u05ea \u05ea\u05d5\u05e7\u05e4\u05d9\u05dd \u05de\u05d5\u05db\u05e8\u05d5\u05ea \u05dc\u05e4\u05d9 Threat Intelligence.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d1\u05ea\u05d7\u05d5\u05dd \u05d4\u05de\u05e9\u05ea\u05de\u05e9\u05d9\u05dd, \u05e0\u05d9\u05ea\u05d5\u05d7 \u05d3\u05e4\u05d5\u05e1\u05d9 \u05d4\u05ea\u05d7\u05d1\u05e8\u05d5\u05ea \u05d9\u05db\u05d5\u05dc \u05dc\u05d7\u05e9\u05d5\u05e3 \u05d2\u05d9\u05e9\u05d4 \u05dc\u05d0 \u05e8\u05d2\u05d9\u05dc\u05d4 \u2014 \u05db\u05de\u05d5 \u05d4\u05ea\u05d7\u05d1\u05e8\u05d5\u05ea \u05de\u05de\u05d3\u05d9\u05e0\u05d4 \u05e9\u05dc\u05d0 \u05d1\u05e8\u05e9\u05d9\u05de\u05ea \u05d4\u05de\u05d3\u05d9\u05e0\u05d5\u05ea \u05d4\u05de\u05d5\u05e8\u05e9\u05d5\u05ea, \u05e0\u05d9\u05e1\u05d9\u05d5\u05df \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1\u05db\u05dc\u05d9 \u05d0\u05d3\u05de\u05d9\u05e0\u05d9\u05e1\u05d8\u05e8\u05d8\u05d9\u05d1\u05d9 \u05e9\u05dc\u05d0 \u05ea\u05d5\u05d0\u05dd \u05dc\u05ea\u05e4\u05e7\u05d9\u05d3 \u05d4\u05de\u05e9\u05ea\u05de\u05e9, \u05d0\u05d5 \u05d1\u05d9\u05e6\u05d5\u05e2 \u05e4\u05e2\u05d5\u05dc\u05d5\u05ea \u05d1\u05e7\u05e6\u05d1 \u05d1\u05dc\u05ea\u05d9 \u05e1\u05d1\u05d9\u05e8 (High Volume Operations). \u05db\u05dc \u05d0\u05dc\u05d5 \u05e2\u05dc\u05d5\u05dc\u05d9\u05dd \u05dc\u05d4\u05e2\u05d9\u05d3 \u05e2\u05dc \u05d2\u05e0\u05d9\u05d1\u05ea \u05d6\u05d4\u05d5\u05ea \u05d0\u05d5 \u05e2\u05dc \u05d2\u05d9\u05e9\u05d4 \u05e9\u05e0\u05e2\u05e9\u05d4 \u05d1\u05d4 \u05e9\u05d9\u05de\u05d5\u05e9 \u05dc\u05e8\u05e2\u05d4 \u05dc\u05d0\u05d7\u05e8 \u05e4\u05e8\u05d9\u05e6\u05d4.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d1\u05de\u05e2\u05e8\u05db\u05d5\u05ea \u05e7\u05d1\u05e6\u05d9\u05dd \u05d5\u05ea\u05e9\u05ea\u05d9\u05d5\u05ea, \u05e6\u05e4\u05d5\u05d9\u05d4 \u05dc\u05e8\u05d5\u05d1 \u05e2\u05e7\u05d1\u05d9\u05d5\u05ea \u05d2\u05d1\u05d5\u05d4\u05d4 \u05d1\u05e9\u05d9\u05de\u05d5\u05e9. \u05dc\u05db\u05df, \u05db\u05dc \u05e9\u05d9\u05e0\u05d5\u05d9 \u05d7\u05e8\u05d9\u05d2 \u2014 \u05db\u05de\u05d5 \u05d4\u05d5\u05e4\u05e2\u05ea \u05e7\u05d1\u05e6\u05d9\u05dd \u05e2\u05dd \u05e1\u05d9\u05d5\u05de\u05d5\u05ea \u05d7\u05d9\u05d5\u05d1\u05d9\u05d5\u05ea \u05dc\u05d6\u05d9\u05d4\u05d5\u05d9 \u05e0\u05d5\u05d6\u05e7\u05d5\u05ea (\u05db\u05d2\u05d5\u05df .exe, .dll \u05d0\u05d5 .ps1) \u05d1\u05de\u05d9\u05e7\u05d5\u05de\u05d9\u05dd \u05dc\u05d0 \u05d0\u05d5\u05e4\u05d9\u05d9\u05e0\u05d9\u05d9\u05dd, \u05d9\u05e6\u05d9\u05e8\u05d4 \u05d7\u05d5\u05d6\u05e8\u05ea \u05e9\u05dc \u05e7\u05d1\u05e6\u05d9\u05dd \u05d6\u05de\u05e0\u05d9\u05d9\u05dd \u05e2\u05dd \u05e9\u05de\u05d5\u05ea \u05d0\u05e7\u05e8\u05d0\u05d9\u05d9\u05dd \u05d0\u05d5 \u05d2\u05d9\u05e9\u05ea \u05db\u05ea\u05d9\u05d1\u05d4 \u05dc\u05e7\u05d1\u05e6\u05d9\u05dd \u05e8\u05d2\u05d9\u05e9\u05d9\u05dd \u2014 \u05d9\u05db\u05d5\u05dc \u05dc\u05d4\u05d5\u05d5\u05ea \u05d0\u05d9\u05e0\u05d3\u05d9\u05e7\u05e6\u05d9\u05d4 \u05dc\u05e4\u05e2\u05d5\u05dc\u05d4 \u05d6\u05d3\u05d5\u05e0\u05d9\u05ea.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d2\u05dd \u05e0\u05d9\u05ea\u05d5\u05d7 \u05e4\u05e2\u05d9\u05dc\u05d5\u05ea \u05ea\u05d4\u05dc\u05d9\u05db\u05d9\u05dd \u05d1\u05de\u05e2\u05e8\u05db\u05d5\u05ea \u05d4\u05e4\u05e2\u05dc\u05d4 \u05de\u05d4\u05d5\u05d5\u05d4 \u05db\u05dc\u05d9 \u05d7\u05d6\u05e7 \u05d1\u05d6\u05d9\u05d4\u05d5\u05d9 \u05e1\u05d8\u05d9\u05d5\u05ea. \u05dc\u05de\u05e9\u05dc, \u05d0\u05dd \u05ea\u05d4\u05dc\u05d9\u05da \u05d0\u05de\u05d9\u05df \u05db\u05de\u05d5 svchost.exe \u05de\u05ea\u05d7\u05d9\u05dc \u05dc\u05ea\u05e7\u05e9\u05e8 \u05e2\u05dd \u05d0\u05ea\u05e8\u05d9 \u05d0\u05d9\u05e0\u05d8\u05e8\u05e0\u05d8 \u05d7\u05d9\u05e6\u05d5\u05e0\u05d9\u05d9\u05dd, \u05d0\u05d5 \u05e9\u05de\u05d1\u05e6\u05e2 \u05e7\u05e8\u05d9\u05d0\u05d5\u05ea \u05d1\u05dc\u05ea\u05d9 \u05e8\u05d2\u05d9\u05dc\u05d5\u05ea \u05dc\u05e7\u05d5\u05d1\u05e5 registry \u2014 \u05d6\u05d4\u05d5 \u05e1\u05d9\u05de\u05df \u05d7\u05e8\u05d9\u05d2 \u05e9\u05de\u05e6\u05e8\u05d9\u05da \u05d1\u05d3\u05d9\u05e7\u05d4. \u05db\u05da \u05d2\u05dd \u05d1\u05d4\u05d5\u05e4\u05e2\u05ea \u05ea\u05d4\u05dc\u05d9\u05db\u05d9\u05dd \u05e9\u05de\u05d7\u05e7\u05d9\u05dd \u05e9\u05de\u05d5\u05ea \u05e7\u05d1\u05e6\u05d9\u05dd \u05dc\u05d2\u05d9\u05d8\u05d9\u05de\u05d9\u05d9\u05dd \u05dc\u05e6\u05d5\u05e8\u05da \u05d4\u05ea\u05d7\u05de\u05e7\u05d5\u05ea (Tactic known as 'Process Hollowing').<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05db\u05dc\u05d9 \u05d7\u05e9\u05d5\u05d1 \u05e0\u05d5\u05e1\u05e3 \u05d4\u05d5\u05d0 \u05d1\u05e0\u05d9\u05d9\u05ea \u05d1\u05e1\u05d9\u05e1 \u05d4\u05ea\u05e0\u05d4\u05d2\u05d5\u05ea (Behavioural Baseline) \u05d5\u05d0\u05d9\u05ea\u05d5\u05e8 \u05d7\u05e8\u05d9\u05d2\u05d5\u05ea \u05de\u05de\u05e0\u05d5. \u05de\u05e2\u05e8\u05db\u05d5\u05ea \u05de\u05d1\u05d5\u05e1\u05e1\u05d5\u05ea Machine Learning \u05de\u05e1\u05d5\u05d2\u05dc\u05d5\u05ea \u05dc\u05e0\u05ea\u05d7 \u05d4\u05d9\u05e1\u05d8\u05d5\u05e8\u05d9\u05d9\u05ea \u05e4\u05e2\u05d9\u05dc\u05d5\u05ea \u05d5\u05dc\u05d6\u05d4\u05d5\u05ea \u05e1\u05d1\u05d9\u05e8\u05d5\u05ea \u05dc\u05de\u05d5\u05e4\u05e2\u05d9\u05dd \u05d7\u05d3\u05e9\u05d9\u05dd. \u05dc\u05d3\u05d5\u05d2\u05de\u05d4, \u05d2\u05d9\u05dc\u05d5\u05d9 \u05e9\u05d9\u05de\u05d5\u05e9 \u05e0\u05e8\u05d7\u05d1 \u05d1\u05e4\u05e2\u05d5\u05dc\u05d5\u05ea PowerShell \u05d0\u05e6\u05dc \u05de\u05e9\u05ea\u05de\u05e9 \u05e9\u05d1\u05d3\u05e8\u05da \u05db\u05dc\u05dc \u05e4\u05d5\u05e2\u05dc \u05de\u05d5\u05dc \u05de\u05e2\u05e8\u05db\u05d5\u05ea ERP \u05d1\u05dc\u05d1\u05d3 \u2014 \u05de\u05e1\u05de\u05df \u05d4\u05ea\u05e0\u05d4\u05d2\u05d5\u05ea \u05e9\u05d0\u05d9\u05e0\u05d4 \u05ea\u05d5\u05d0\u05de\u05ea \u05d0\u05ea \u05d4\u05e4\u05e8\u05d5\u05e4\u05d9\u05dc \u05d4\u05d4\u05d9\u05e1\u05d8\u05d5\u05e8\u05d9.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05dc\u05e6\u05d3 \u05d6\u05d9\u05d4\u05d5\u05d9 \u05d3\u05e4\u05d5\u05e1\u05d9\u05dd \u05d9\u05d5\u05e6\u05d0\u05d9 \u05d3\u05d5\u05e4\u05df, \u05e7\u05d9\u05d9\u05de\u05ea \u05d2\u05dd \u05d7\u05e9\u05d9\u05d1\u05d5\u05ea \u05dc\u05d6\u05d9\u05d4\u05d5\u05d9 &quot;\u05e9\u05e7\u05d8 \u05d7\u05e8\u05d9\u05d2&quot; \u2014 \u05db\u05dc\u05d5\u05de\u05e8, \u05de\u05e7\u05d5\u05de\u05d5\u05ea \u05d1\u05d4\u05dd \u05d4\u05e4\u05e2\u05d9\u05dc\u05d5\u05ea \u05d4\u05e6\u05e4\u05d5\u05d9\u05d4 \u05e0\u05e2\u05dc\u05de\u05ea. \u05d0\u05dd \u05ea\u05d7\u05e0\u05ea \u05e9\u05d9\u05e8\u05d5\u05ea \u05e4\u05ea\u05d0\u05d5\u05dd \u05d0\u05d9\u05e0\u05d4 \u05e9\u05d5\u05dc\u05d7\u05ea \u05dc\u05d5\u05d2\u05d9\u05dd, \u05d0\u05d5 \u05d2\u05d9\u05e9\u05ea \u05de\u05e9\u05ea\u05de\u05e9 \u05de\u05e1\u05d5\u05d9\u05dd \u05e4\u05d5\u05e1\u05e7\u05ea \u05d1\u05de\u05e9\u05da \u05ea\u05e7\u05d5\u05e4\u05d4 \u05de\u05d5\u05d6\u05e8\u05d4, \u05d9\u05d9\u05ea\u05db\u05df \u05d5\u05d6\u05d4\u05d5 \u05e0\u05d9\u05e1\u05d9\u05d5\u05df \u05dc\u05d4\u05e1\u05d5\u05d5\u05ea \u05e4\u05e2\u05d9\u05dc\u05d5\u05ea \u05dc\u05d0\u05d7\u05e8 \u05d7\u05d3\u05d9\u05e8\u05d4.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05e9\u05d9\u05dc\u05d5\u05d1 \u05d1\u05d9\u05df \u05d8\u05db\u05e0\u05d9\u05e7\u05d5\u05ea \u05d6\u05d9\u05d4\u05d5\u05d9 \u05d0\u05e0\u05d5\u05de\u05dc\u05d9\u05d5\u05ea \u05dc\u05d1\u05d9\u05df \u05de\u05d9\u05d3\u05e2 \u05de\u05d5\u05d3\u05d9\u05e2\u05d9\u05e0\u05d9, \u05d9\u05db\u05d5\u05dc \u05dc\u05d4\u05d1\u05d9\u05d0 \u05dc\u05d7\u05e9\u05d9\u05e4\u05ea \u05e4\u05e8\u05d8\u05d9\u05dd \u05e9\u05dc\u05d0 \u05d4\u05d9\u05d5 \u05e0\u05e8\u05d0\u05d9\u05dd \u05db\u05d7\u05e9\u05d5\u05d3\u05d9\u05dd \u05d1\u05d1\u05d3\u05d9\u05e7\u05d5\u05ea \u05e8\u05d2\u05d9\u05dc\u05d5\u05ea. \u05dc\u05d3\u05d5\u05d2\u05de\u05d4, \u05d2\u05d9\u05dc\u05d5\u05d9 \u05db\u05d9 \u05ea\u05d5\u05db\u05e0\u05d4 \u05de\u05e1\u05d5\u05d9\u05de\u05ea \u05de\u05d5\u05ea\u05e7\u05e0\u05ea \u05d1\u05db\u05dc \u05ea\u05d7\u05e0\u05d5\u05ea \u05d4\u05d0\u05e8\u05d2\u05d5\u05df \u05d5\u05d4\u05ea\u05e0\u05d4\u05d2\u05d5\u05ea\u05d4 \u05de\u05e2\u05d8 \u05e9\u05d5\u05e0\u05d4 \u05de\u05de\u05e7\u05d5\u05d1\u05dc \u05d1\u05de\u05d5\u05e6\u05e8 \u2014 \u05d1\u05e9\u05d9\u05dc\u05d5\u05d1 \u05de\u05d9\u05d3\u05e2 \u05de\u05d5\u05d3\u05d9\u05e2\u05d9\u05e0\u05d9 \u05d4\u05de\u05dc\u05de\u05d3 \u05db\u05d9 \u05e7\u05d9\u05d9\u05de\u05ea \u05d2\u05e8\u05e1\u05d4 \u05d6\u05d3\u05d5\u05e0\u05d9\u05ea \u05e9\u05dc\u05d4 \u05de\u05d7\u05d5\u05e5 \u05dc\u05d0\u05e8\u05d2\u05d5\u05df \u2014 \u05e2\u05e9\u05d5\u05d9 \u05dc\u05d4\u05d5\u05d5\u05ea \u05d0\u05d9\u05e0\u05d3\u05d9\u05e7\u05e6\u05d9\u05d4 \u05dc\u05e4\u05e2\u05d9\u05dc\u05d5\u05ea \u05e2\u05d5\u05d9\u05e0\u05ea \u05e1\u05de\u05d5\u05d9\u05d4.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05dc\u05e1\u05d9\u05db\u05d5\u05dd \u05d4\u05e7\u05d8\u05e2 \u05d1\u05dc\u05d1\u05d3, \u05d6\u05d9\u05d4\u05d5\u05d9 \u05d0\u05e0\u05d5\u05de\u05dc\u05d9\u05d5\u05ea \u05d1\u05de\u05e2\u05e8\u05db\u05d5\u05ea \u05d4\u05d0\u05e8\u05d2\u05d5\u05df \u05de\u05d4\u05d5\u05d5\u05d4 \u05db\u05dc\u05d9 \u05e2\u05d5\u05e6\u05de\u05ea\u05d9 \u05dc\u05d2\u05d9\u05dc\u05d5\u05d9 \u05d0\u05d9\u05d5\u05de\u05d9\u05dd \u05d1\u05e9\u05dc\u05d1 \u05de\u05d5\u05e7\u05d3\u05dd, \u05db\u05d0\u05e9\u05e8 \u05d4\u05ea\u05de\u05d9\u05db\u05d4 \u05d1\u05db\u05dc\u05d9 \u05e0\u05d9\u05ea\u05d5\u05d7 \u05d0\u05e0\u05dc\u05d9\u05d8\u05d9\u05d9\u05dd, \u05e2\u05d9\u05d1\u05d5\u05d3 \u05e0\u05ea\u05d5\u05e0\u05d9\u05dd \u05de\u05ea\u05e7\u05d3\u05dd \u05d5\u05d4\u05d9\u05db\u05e8\u05d5\u05ea \u05e2\u05de\u05d5\u05e7\u05d4 \u05e2\u05dd \u05ea\u05d4\u05dc\u05d9\u05db\u05d9\u05dd \u05de\u05d1\u05e6\u05e2\u05d9\u05d9\u05dd, \u05de\u05d7\u05d6\u05e7\u05d9\u05dd \u05d0\u05ea \u05d4\u05d9\u05db\u05d5\u05dc\u05ea \u05dc\u05d6\u05d4\u05d5\u05ea \u05e4\u05e2\u05d9\u05dc\u05d5\u05ea \u05d4\u05d7\u05d5\u05e6\u05d4 \u05d0\u05ea \u05d2\u05d1\u05d5\u05dc\u05d5\u05ea \u05d4\u05d4\u05ea\u05e0\u05d4\u05d2\u05d5\u05ea \u05d4\u05e0\u05d5\u05e8\u05de\u05d8\u05d9\u05d1\u05d9\u05ea. \u05d1\u05db\u05da, \u05d0\u05e0\u05d5 \u05de\u05d0\u05e4\u05e9\u05e8\u05d9\u05dd \u05dc\u05d0\u05e8\u05d2\u05d5\u05df \u05dc\u05d2\u05dc\u05d5\u05ea \u05d5\u05dc\u05d4\u05d2\u05d9\u05d1 \u05dc\u05d0\u05d9\u05d5\u05de\u05d9\u05dd \u05e2\u05d5\u05d3 \u05dc\u05e4\u05e0\u05d9 \u05e9\u05d4\u05dd \u05d2\u05d5\u05e8\u05de\u05d9\u05dd \u05dc\u05e0\u05d6\u05e7 \u05d0\u05de\u05d9\u05ea\u05d9.<\/span><\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"%d7%a9%d7%99%d7%9e%d7%95%d7%a9-%d7%91%d7%9b%d7%9c%d7%99-%d7%a0%d7%99%d7%aa%d7%95%d7%97-%d7%9e%d7%aa%d7%a7%d7%93%d7%9d\"><strong><span style=\"font-size: 25px;color: #000000\">\u05e9\u05d9\u05de\u05d5\u05e9 \u05d1\u05db\u05dc\u05d9 \u05e0\u05d9\u05ea\u05d5\u05d7 \u05de\u05ea\u05e7\u05d3\u05dd<\/span><\/strong><\/h3>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d1\u05e2\u05d9\u05d3\u05df \u05d1\u05d5 \u05db\u05de\u05d5\u05d9\u05d5\u05ea \u05d4\u05de\u05d9\u05d3\u05e2 \u05d4\u05d5\u05dc\u05db\u05d5\u05ea \u05d5\u05d2\u05d3\u05dc\u05d5\u05ea \u05d5\u05d4\u05d0\u05d9\u05d5\u05de\u05d9\u05dd \u05de\u05e9\u05ea\u05db\u05dc\u05dc\u05d9\u05dd \u05d1\u05e7\u05e6\u05d1 \u05d7\u05e1\u05e8 \u05ea\u05e7\u05d3\u05d9\u05dd, \u05e0\u05d3\u05e8\u05e9 \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1\u05db\u05dc\u05d9 \u05e0\u05d9\u05ea\u05d5\u05d7 \u05de\u05ea\u05e7\u05d3\u05de\u05d9\u05dd \u05e2\u05dc \u05de\u05e0\u05ea \u05dc\u05d0\u05e4\u05e9\u05e8 \u05e6\u05d9\u05d3 \u05d0\u05d9\u05d5\u05de\u05d9\u05dd \u05d0\u05e4\u05e7\u05d8\u05d9\u05d1\u05d9 \u05d5\u05de\u05d5\u05e9\u05db\u05dc. \u05db\u05dc\u05d9\u05dd \u05d0\u05dc\u05d5 \u05de\u05e9\u05de\u05e9\u05d9\u05dd \u05dc\u05d0 \u05e8\u05e7 \u05dc\u05d6\u05d9\u05d4\u05d5\u05d9 \u05d3\u05e4\u05d5\u05e1\u05d9\u05dd \u05d7\u05e9\u05d5\u05d3\u05d9\u05dd, \u05d0\u05dc\u05d0 \u05d2\u05dd \u05dc\u05e1\u05d9\u05d5\u05d5\u05d2 \u05de\u05de\u05e6\u05d0\u05d9\u05dd, \u05d4\u05e2\u05e8\u05db\u05ea \u05e1\u05d9\u05db\u05d5\u05e0\u05d9\u05dd \u05d1\u05d6\u05de\u05df \u05d0\u05de\u05ea, \u05d5\u05d4\u05e4\u05e7\u05ea \u05ea\u05d5\u05d1\u05e0\u05d5\u05ea \u05de\u05de\u05d9\u05d3\u05e2 \u05d2\u05d5\u05dc\u05de\u05d9 \u05de\u05db\u05dc\u05dc \u05e9\u05db\u05d1\u05d5\u05ea \u05d4\u05de\u05e2\u05e8\u05db\u05d5\u05ea \u05d4\u05d0\u05e8\u05d2\u05d5\u05e0\u05d9\u05d5\u05ea.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05db\u05dc\u05d9 \u05e0\u05d9\u05ea\u05d5\u05d7 \u05de\u05ea\u05e7\u05d3\u05de\u05d9\u05dd \u05de\u05d1\u05d5\u05e1\u05e1\u05d9\u05dd \u05dc\u05e8\u05d5\u05d1 \u05e2\u05dc \u05d8\u05db\u05e0\u05d5\u05dc\u05d5\u05d2\u05d9\u05d5\u05ea \u05e9\u05dc <strong>\u05d1\u05d9\u05e0\u05d4 \u05de\u05dc\u05d0\u05db\u05d5\u05ea\u05d9\u05ea (AI)<\/strong> \u05d5\u05dc\u05de\u05d9\u05d3\u05ea \u05de\u05db\u05d5\u05e0\u05d4 (Machine Learning), \u05d4\u05de\u05d0\u05e4\u05e9\u05e8\u05d5\u05ea \u05d1\u05d9\u05df \u05d4\u05d9\u05ea\u05e8 \u05dc\u05d1\u05e0\u05d5\u05ea \u05de\u05d5\u05d3\u05dc\u05d9\u05dd \u05e1\u05d8\u05d8\u05d9\u05e1\u05d8\u05d9\u05d9\u05dd \u05dc\u05d6\u05d9\u05d4\u05d5\u05d9 \u05d7\u05e8\u05d9\u05d2\u05d5\u05ea, \u05dc\u05d6\u05d4\u05d5\u05ea \u05e8\u05de\u05d5\u05ea \u05d5\u05d3\u05d9\u05e8\u05d5\u05d2\u05d9\u05dd \u05e9\u05dc \u05e1\u05d9\u05db\u05d5\u05df (Risk Scoring) \u05d5\u05dc\u05d7\u05d6\u05d5\u05ea \u05ea\u05e8\u05d7\u05d9\u05e9\u05d9\u05dd \u05e2\u05ea\u05d9\u05d3\u05d9\u05d9\u05dd \u05e2\u05dc \u05e1\u05de\u05da \u05e0\u05ea\u05d5\u05e0\u05d9\u05dd \u05d4\u05d9\u05e1\u05d8\u05d5\u05e8\u05d9\u05d9\u05dd. \u05dc\u05d3\u05d5\u05d2\u05de\u05d4, \u05de\u05e2\u05e8\u05db\u05ea \u05d4\u05de\u05e1\u05d5\u05d2\u05dc\u05ea \u05dc\u05d6\u05d4\u05d5\u05ea \u05d7\u05e8\u05d9\u05d2\u05d4 \u05d1\u05e4\u05e8\u05d5\u05e4\u05d9\u05dc \u05d4\u05e4\u05e2\u05d9\u05dc\u05d5\u05ea \u05e9\u05dc \u05de\u05e9\u05ea\u05de\u05e9 \u05de\u05e1\u05d5\u05d9\u05dd \u05e2\u05dc \u05e4\u05d9 \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1\u05e1\u05e7\u05e8\u05d9\u05e4\u05d8\u05d9\u05dd \u05de\u05d5\u05e8\u05db\u05d1\u05d9\u05dd \u05d0\u05d5 \u05d2\u05d9\u05e9\u05d5\u05ea \u05dc\u05e7\u05d1\u05e6\u05d9\u05dd \u05dc\u05d0 \u05e8\u05d2\u05d9\u05dc\u05d9\u05dd \u2013 \u05d5\u05de\u05e1\u05d5\u05d5\u05d2\u05ea \u05d0\u05ea \u05d0\u05d9\u05d5\u05dd \u05d4\u05e4\u05d5\u05d8\u05e0\u05e6\u05d9\u05d0\u05dc\u05d9 \u05d1\u05d4\u05ea\u05d1\u05e1\u05e1 \u05e2\u05dc \u05e8\u05de\u05ea \u05db\u05e9\u05dc \u05e7\u05d5\u05d3\u05de\u05d9\u05dd \u05d1\u05e7\u05e8\u05d1 \u05de\u05e9\u05ea\u05de\u05e9\u05d9\u05dd \u05d1\u05e2\u05dc\u05d9 \u05d3\u05e4\u05d5\u05e1 \u05d3\u05d5\u05de\u05d4.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d0\u05d7\u05ea \u05d4\u05d3\u05d5\u05d2\u05de\u05d0\u05d5\u05ea \u05d4\u05de\u05d5\u05d1\u05d9\u05dc\u05d5\u05ea \u05dc\u05e9\u05d9\u05de\u05d5\u05e9 \u05d1\u05db\u05dc\u05d9\u05dd \u05d0\u05dc\u05d5 \u05d4\u05d9\u05d0 \u05de\u05e2\u05e8\u05db\u05d5\u05ea <strong>User and Entity Behaviour Analytics \u2013 UEBA<\/strong>. \u05de\u05e2\u05e8\u05db\u05d5\u05ea \u05d0\u05dc\u05d5 \u05de\u05e0\u05ea\u05d7\u05d5\u05ea \u05d4\u05ea\u05e0\u05d4\u05d2\u05d5\u05ea \u05de\u05e9\u05ea\u05de\u05e9\u05d9\u05dd \u05d5\u05d9\u05e9\u05d5\u05d9\u05d5\u05ea \u05de\u05e2\u05e8\u05db\u05ea \u05d5\u05de\u05e6\u05dc\u05d9\u05d1\u05d5\u05ea \u05d0\u05d5\u05ea\u05d4 \u05e2\u05dd \u05e4\u05e2\u05d9\u05dc\u05d5\u05ea \u05e8\u05d2\u05d9\u05dc\u05d4. \u05d1\u05d6\u05db\u05d5\u05ea \u05d4\u05d9\u05db\u05d5\u05dc\u05ea \u05dc\u05d4\u05ea\u05d7\u05e9\u05d1 \u05d1\u05e0\u05ea\u05d5\u05e0\u05d9\u05dd \u05e8\u05d1\u05d9\u05dd, \u05db\u05de\u05d5 \u05ea\u05d3\u05d9\u05e8\u05d5\u05ea \u05dc\u05d5\u05d2\u05d9\u05e0\u05d9\u05dd, \u05de\u05d9\u05e7\u05d5\u05dd \u05d2\u05d9\u05d0\u05d5\u05d2\u05e8\u05e4\u05d9, \u05ea\u05d4\u05dc\u05d9\u05db\u05d9\u05dd \u05e4\u05e2\u05d9\u05dc\u05d9\u05dd \u05d5\u05ea\u05d2\u05d5\u05d1\u05ea \u05de\u05e2\u05e8\u05db\u05ea, \u05e0\u05d9\u05ea\u05df \u05dc\u05d6\u05d4\u05d5\u05ea \u05d4\u05e9\u05e4\u05e2\u05d5\u05ea \u05e9\u05dc \u05d7\u05d3\u05d9\u05e8\u05d4 \u05d0\u05d9\u05d8\u05d9\u05ea \u05d5\u05de\u05ea\u05d5\u05d7\u05db\u05de\u05ea \u05e9\u05d0\u05d9\u05e0\u05d4 \u05de\u05d9\u05d9\u05e6\u05e8\u05ea &quot;\u05e8\u05e2\u05e9&quot; \u05de\u05d5\u05d1\u05d4\u05e7 \u05d1\u05d9\u05d5\u05de\u05e0\u05d9 \u05d4\u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\u05dd.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d0\u05e0\u05dc\u05d9\u05d8\u05d9\u05e7\u05d4 \u05de\u05ea\u05e7\u05d3\u05de\u05ea \u05de\u05ea\u05d1\u05e6\u05e2\u05ea \u05d2\u05dd \u05d1\u05d0\u05de\u05e6\u05e2\u05d5\u05ea \u05de\u05e2\u05e8\u05db\u05d5\u05ea <strong>Security Information and Event Management (SIEM)<\/strong>, \u05d0\u05e9\u05e8 \u05de\u05e8\u05db\u05d6\u05d5\u05ea \u05dc\u05d5\u05d2\u05d9\u05dd \u05de\u05de\u05e7\u05d5\u05e8\u05d5\u05ea \u05e8\u05d1\u05d9\u05dd \u05d5\u05de\u05d1\u05e6\u05e2\u05d5\u05ea \u05e2\u05dc\u05d9\u05d4\u05df \u05e7\u05d5\u05e8\u05dc\u05e6\u05d9\u05d4 \u05d0\u05d5\u05d8\u05d5\u05de\u05d8\u05d9\u05ea. \u05d4\u05e4\u05d5\u05e0\u05e7\u05e6\u05d9\u05d5\u05ea \u05d4\u05de\u05d5\u05e8\u05db\u05d1\u05d5\u05ea \u05d1\u05de\u05e2\u05e8\u05db\u05d5\u05ea \u05d0\u05dc\u05d5 \u05db\u05d5\u05dc\u05dc\u05d5\u05ea \u05e7\u05d5\u05e0\u05e7\u05d8\u05d5\u05e8\u05d9\u05dd \u05d1\u05d6\u05de\u05df \u05d0\u05de\u05ea \u05dc\u05de\u05e7\u05d5\u05e8\u05d5\u05ea Threat Intelligence \u05e2\u05d3\u05db\u05e0\u05d9\u05d9\u05dd, \u05d7\u05d9\u05e4\u05d5\u05e9 \u05d1\u05dc\u05d9\u05d9\u05d1 \u05d1\u05de\u05d9\u05dc\u05d9\u05d5\u05e0\u05d9 \u05e8\u05e9\u05d5\u05de\u05d5\u05ea, \u05d5\u05db\u05df \u05d4\u05e4\u05e2\u05dc\u05ea Playbooks \u05de\u05ea\u05e7\u05d3\u05de\u05d9\u05dd \u05e9\u05de\u05ea\u05db\u05ea\u05d1\u05d9\u05dd \u05e2\u05dd \u05ea\u05e8\u05d7\u05d9\u05e9\u05d9\u05dd \u05d9\u05d3\u05d5\u05e2\u05d9\u05dd \u05e9\u05dc \u05ea\u05e7\u05d9\u05e4\u05d4, \u05db\u05de\u05d5 \u05d4\u05e4\u05e2\u05dc\u05ea PowerShell \u05d3\u05e8\u05da macro \u05d1\u05e7\u05d5\u05d1\u05e5 Office \u05d0\u05d5 \u05d9\u05e6\u05d9\u05e8\u05ea \u05d7\u05d9\u05d1\u05d5\u05e8 outbound \u05dc\u05d0 \u05e4\u05e8\u05d5\u05e7\u05e1\u05d9 \u05dc\u05e4\u05d5\u05e8\u05d8 \u05dc\u05d0 \u05e8\u05d2\u05d9\u05dc.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d1\u05e0\u05d5\u05e1\u05e3, \u05e1\u05d5\u05d2\u05d9 \u05db\u05dc\u05d9\u05dd \u05db\u05d3\u05d5\u05d2\u05de\u05ea <strong>EDR\/XDR<\/strong> (Endpoint\/Extended Detection and Response) \u05de\u05e1\u05e4\u05e7\u05d9\u05dd \u05ea\u05de\u05d5\u05e0\u05d4 \u05d4\u05d5\u05dc\u05d9\u05e1\u05d8\u05d9\u05ea \u05d1\u05d6\u05de\u05df \u05d0\u05de\u05ea \u2013 \u05dc\u05d0 \u05e8\u05e7 \u05e9\u05dc \u05de\u05d4 \u05e7\u05d5\u05e8\u05d4 \u05d1\u05ea\u05d7\u05e0\u05d4 \u05e2\u05e6\u05de\u05d4, \u05d0\u05dc\u05d0 \u05d2\u05dd \u05e9\u05dc \u05d4\u05e7\u05e9\u05e8\u05d9\u05dd \u05d4\u05e0\u05d8\u05d5\u05d5\u05e8\u05e7\u05d9\u05d9\u05dd \u05d5\u05ea\u05e0\u05d5\u05e2\u05d5\u05ea \u05d1\u05d9\u05df \u05d4\u05de\u05e2\u05e8\u05db\u05d5\u05ea. \u05de\u05e2\u05e8\u05db\u05d5\u05ea \u05d0\u05dc\u05d5 \u05de\u05e9\u05ea\u05de\u05e9\u05d5\u05ea \u05d1\u05d0\u05dc\u05d2\u05d5\u05e8\u05d9\u05ea\u05de\u05d9\u05dd \u05de\u05ea\u05d5\u05d7\u05db\u05de\u05d9\u05dd \u05e9\u05de\u05e6\u05dc\u05d9\u05d1\u05d9\u05dd \u05d1\u05d9\u05df \u05e4\u05e7\u05d5\u05d3\u05d5\u05ea \u05de\u05e8\u05d9\u05e6\u05d5\u05ea, \u05ea\u05d4\u05dc\u05d9\u05db\u05d9 \u05de\u05e2\u05e8\u05db\u05ea, Hashes \u05d9\u05d3\u05d5\u05e2\u05d9\u05dd \u05d5\u05de\u05e7\u05d5\u05e8\u05d5\u05ea \u05e7\u05d5\u05d3 \u05e4\u05ea\u05d5\u05d7 \u2013 \u05db\u05d3\u05d9 \u05dc\u05db\u05dc\u05d5\u05dc \u05d2\u05dd \u05de\u05e7\u05e8\u05d9\u05dd \u05d1\u05d4\u05dd \u05d4\u05ea\u05d5\u05e7\u05e3 \u05e0\u05d9\u05e1\u05d4 \u05dc\u05d4\u05d9\u05ea\u05d7\u05d6\u05d5\u05ea \u05dc\u05e8\u05db\u05d9\u05d1 \u05de\u05e2\u05e8\u05db\u05ea \u05dc\u05d2\u05d9\u05d8\u05d9\u05de\u05d9.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05db\u05de\u05d5 \u05db\u05df, \u05d4\u05e4\u05e7\u05d4 \u05d5\u05e0\u05d9\u05ea\u05d5\u05d7 \u05e9\u05dc \u05d8\u05dc\u05d0\u05d5\u05d2\u05e8\u05de\u05d5\u05ea \u05e0\u05ea\u05d5\u05e0\u05d9\u05dd (telemetry) \u05de\u05de\u05e7\u05d5\u05e8\u05d5\u05ea \u05de\u05d2\u05d5\u05d5\u05e0\u05d9\u05dd \u05db\u05d2\u05d5\u05df \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1\u05d0\u05e4\u05dc\u05d9\u05e7\u05e6\u05d9\u05d5\u05ea SaaS, \u05d3\u05e4\u05d5\u05e1\u05d9 \u05d2\u05d9\u05e9\u05d4 \u05dc\u05e2\u05e0\u05df, \u05d7\u05d9\u05d1\u05d5\u05e8\u05d9\u05dd \u05dc\u05de\u05db\u05e9\u05d9\u05e8\u05d9\u05dd \u05d7\u05db\u05de\u05d9\u05dd (IoT) \u05d5\u05ea\u05e0\u05d5\u05e2\u05d5\u05ea \u05e8\u05d9\u05e9\u05d5\u05d9, \u05de\u05d0\u05e4\u05e9\u05e8\u05d9\u05dd \u05dc\u05d7\u05d5\u05e7\u05e8\u05d9\u05dd \u05d9\u05db\u05d5\u05dc\u05ea \u05d0\u05e0\u05dc\u05d9\u05d8\u05d9\u05ea \u05dc\u05dc\u05db\u05d5\u05d3 \u05de\u05d9\u05d3\u05e2 \u05d4\u05d9\u05d3\u05d5\u05e2 \u05db\u201dShadow IT\u201d \u2014\u05e8\u05db\u05d9\u05d1\u05d9 \u05de\u05e2\u05e8\u05db\u05ea \u05dc\u05d0 \u05de\u05e0\u05d5\u05d4\u05dc\u05d9\u05dd \u05db\u05e8\u05d0\u05d5\u05d9 \u2014 \u05d4\u05de\u05d4\u05d5\u05d5\u05d9\u05dd \u05dc\u05e2\u05d9\u05ea\u05d9\u05dd \u05e7\u05e8\u05d5\u05d1\u05d5\u05ea \u05e4\u05e8\u05e6\u05d4 \u05dc\u05d0 \u05de\u05d5\u05db\u05e8\u05ea \u05dc\u05d0\u05e8\u05d2\u05d5\u05df.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05e2\u05dd \u05d4\u05ea\u05e7\u05d3\u05de\u05d5\u05ea \u05d4\u05ea\u05d7\u05d5\u05dd, \u05e9\u05d9\u05dc\u05d5\u05d1 \u05d1\u05d9\u05df \u05db\u05dc\u05d9\u05dd \u05d4\u05de\u05d5\u05e9\u05ea\u05ea\u05d9\u05dd \u05e2\u05dc \u05d1\u05d9\u05e0\u05d4 \u05de\u05dc\u05d0\u05db\u05d5\u05ea\u05d9\u05ea \u05dc\u05d1\u05d9\u05df \u05ea\u05d4\u05dc\u05d9\u05db\u05d9 <strong>SOAR (Security Orchestration, Automation and Response)<\/strong> \u05de\u05d0\u05e4\u05e9\u05e8 \u05d9\u05e6\u05d9\u05e8\u05ea \u05ea\u05d2\u05d5\u05d1\u05d5\u05ea \u05d0\u05d5\u05d8\u05d5\u05de\u05d8\u05d9\u05d5\u05ea \u05de\u05d9\u05d9\u05d3\u05d9\u05d5\u05ea, \u05dc\u05dc\u05d0 \u05e6\u05d5\u05e8\u05da \u05d1\u05d4\u05ea\u05e2\u05e8\u05d1\u05d5\u05ea \u05d0\u05e0\u05d5\u05e9\u05d9\u05ea \u05e8\u05d0\u05e9\u05d5\u05e0\u05d9\u05ea. \u05dc\u05d3\u05d5\u05d2\u05de\u05d4, \u05ea\u05e8\u05d7\u05d9\u05e9 \u05d1\u05d5 \u05de\u05ea\u05e8\u05d7\u05e9\u05ea \u05d2\u05d9\u05e9\u05ea \u05de\u05e9\u05ea\u05de\u05e9 \u05d1\u05e8\u05de\u05ea privilege \u05d2\u05d1\u05d5\u05d4\u05d4 \u05ea\u05d5\u05da \u05d4\u05ea\u05d7\u05d1\u05e8\u05d5\u05ea \u05dc\u05de\u05d3\u05d9\u05e0\u05d4 \u05dc\u05d0 \u05de\u05d0\u05d5\u05e9\u05e8\u05ea \u2013 \u05d9\u05db\u05d5\u05dc \u05dc\u05d9\u05d9\u05e6\u05e8 \u05ea\u05d2\u05d5\u05d1\u05ea \u05d7\u05e1\u05d9\u05de\u05d4 \u05d7\u05e1\u05e8\u05ea \u05d6\u05de\u05df \u05d4\u05e9\u05d4\u05d9\u05d4 \u05d0\u05d5 \u05e0\u05d9\u05ea\u05d5\u05e7 \u05d4\u05ea\u05d7\u05e0\u05d4 \u05de\u05e8\u05e9\u05ea \u05d4\u05d7\u05d1\u05e8\u05d4 \u05e2\u05d3 \u05d1\u05d3\u05d9\u05e7\u05d4 \u05e0\u05d5\u05e1\u05e4\u05ea.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d1\u05de\u05e7\u05d1\u05d9\u05dc, \u05db\u05dc\u05d9\u05dd \u05d5\u05d9\u05d6\u05d5\u05d0\u05dc\u05d9\u05d9\u05dd \u05de\u05ea\u05e7\u05d3\u05de\u05d9\u05dd \u05db\u05d2\u05d5\u05df <strong>Graph Analysis<\/strong> \u05de\u05d0\u05e4\u05e9\u05e8\u05d9\u05dd \u05d4\u05d1\u05e0\u05d4 \u05d0\u05d9\u05e0\u05d8\u05d5\u05d0\u05d9\u05d8\u05d9\u05d1\u05d9\u05ea \u05d5\u05de\u05d4\u05d9\u05e8\u05d4 \u05e9\u05dc \u05d4\u05e7\u05e9\u05e8\u05d9\u05dd \u05d1\u05d9\u05df \u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\u05dd, \u05de\u05e9\u05ea\u05de\u05e9\u05d9\u05dd, \u05de\u05e2\u05e8\u05db\u05d5\u05ea, \u05e7\u05d1\u05e6\u05d9\u05dd \u05d5\u05ea\u05d4\u05dc\u05d9\u05db\u05d9\u05dd. \u05d9\u05db\u05d5\u05dc\u05ea \u05d6\u05d5 \u05de\u05e1\u05d9\u05d9\u05e2\u05ea \u05dc\u05d0\u05e0\u05dc\u05d9\u05e1\u05d8 \u05dc\u05d6\u05d4\u05d5\u05ea &quot;\u05d0\u05e9\u05db\u05d5\u05dc\u05d5\u05ea&quot; \u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\u05dd \u05d7\u05e8\u05d9\u05d2\u05d9\u05dd \u05e9\u05d9\u05d9\u05ea\u05db\u05df \u05db\u05d9 \u05e9\u05d9\u05d9\u05db\u05d9\u05dd \u05dc\u05d0\u05d5\u05ea\u05d5 \u05d4\u05ea\u05e7\u05e4\u05d4, \u05d2\u05dd \u05d0\u05dd \u05db\u05dc \u05de\u05e8\u05db\u05d9\u05d1 \u05d1\u05e0\u05e4\u05e8\u05d3 \u05d0\u05d9\u05e0\u05d5 \u05d7\u05e8\u05d9\u05d2.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d4\u05e6\u05dc\u05d7\u05ea\u05dd \u05e9\u05dc \u05d4\u05db\u05dc\u05d9\u05dd \u05d4\u05dc\u05dc\u05d5 \u05ea\u05dc\u05d5\u05d9\u05d4 \u05db\u05de\u05d5\u05d1\u05df \u05d2\u05dd \u05d1\u05d9\u05db\u05d5\u05dc\u05ea \u05d0\u05e0\u05d5\u05e9\u05d9\u05ea \u05dc\u05e4\u05e8\u05e9 \u05e0\u05db\u05d5\u05df \u05d0\u05ea \u05d4\u05e0\u05ea\u05d5\u05e0\u05d9\u05dd \u05d4\u05de\u05d5\u05e4\u05e7\u05d9\u05dd \u05de\u05d4\u05dd. \u05de\u05ea\u05d5\u05da \u05d4\u05e1\u05d9\u05d1\u05d4 \u05d4\u05d6\u05d5, \u05ea\u05d4\u05dc\u05d9\u05da \u05d4\u05e6\u05d9\u05d3 \u05d4\u05d0\u05e4\u05e7\u05d8\u05d9\u05d1\u05d9 \u05de\u05e9\u05dc\u05d1 \u05d1\u05d9\u05df \u05ea\u05d7\u05db\u05d5\u05dd \u05d8\u05db\u05e0\u05d5\u05dc\u05d5\u05d2\u05d9 \u05e8\u05dd \u05dc\u05d1\u05d9\u05df \u05de\u05d9\u05d5\u05de\u05e0\u05d5\u05ea \u05d0\u05e0\u05dc\u05d9\u05d8\u05d9\u05ea \u05de\u05e0\u05d5\u05e1\u05d4 \u2014 \u05ea\u05d7\u05d5\u05dd \u05e9\u05d4\u05d5\u05dc\u05da \u05d5\u05de\u05ea\u05e4\u05ea\u05d7 \u05e2\u05dd \u05d4\u05e6\u05d5\u05e8\u05da \u05d1\u05de\u05dc\u05d7\u05de\u05d4 \u05d1\u05dc\u05ea\u05d9 \u05e4\u05d5\u05e1\u05e7\u05ea \u05de\u05d5\u05dc \u05ea\u05d5\u05e7\u05e4\u05d9\u05dd \u05e9\u05d4\u05d5\u05dc\u05db\u05d9\u05dd \u05d5\u05de\u05e9\u05ea\u05e4\u05e8\u05d9\u05dd.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d1\u05d0\u05de\u05e6\u05e2\u05d5\u05ea \u05d4\u05e9\u05d9\u05de\u05d5\u05e9 \u05d1\u05db\u05dc\u05d9 \u05e0\u05d9\u05ea\u05d5\u05d7 \u05db\u05de\u05d5\u05ea\u05d9\u05d9\u05dd, \u05e7\u05d5\u05e0\u05d8\u05e7\u05e1\u05d8\u05d5\u05d0\u05dc\u05d9\u05d9\u05dd \u05d5\u05d7\u05d9\u05d6\u05d5\u05d9\u05d9\u05dd, \u05de\u05e6\u05dc\u05d9\u05d7\u05d9\u05dd \u05e6\u05d5\u05d5\u05ea\u05d9 \u05d4-Threat Hunting \u05dc\u05d0 \u05e8\u05e7 \u05dc\u05d6\u05d4\u05d5\u05ea \u05ea\u05d5\u05e4\u05e2\u05d5\u05ea \u05d7\u05e9\u05d5\u05d3\u05d5\u05ea, \u05d0\u05dc\u05d0 \u05d2\u05dd \u05dc\u05e0\u05ea\u05d7 \u05d0\u05ea \u05d4\u05de\u05e0\u05d9\u05e2\u05d9\u05dd, \u05d4\u05d4\u05d9\u05e1\u05d8\u05d5\u05e8\u05d9\u05d4 \u05d5\u05d4\u05e9\u05dc\u05db\u05d5\u05ea \u05d4\u05d0\u05e4\u05e9\u05e8\u05d9\u05d5\u05ea \u05e9\u05dc \u05db\u05dc \u05de\u05e7\u05e8\u05d4 \u2013 \u05d5\u05dc\u05d4\u05d2\u05d9\u05d1 \u05d1\u05de\u05d3\u05d5\u05d9\u05e7 \u05d5\u05d1\u05de\u05d4\u05d9\u05e8\u05d5\u05ea \u05d4\u05de\u05ea\u05d0\u05d9\u05de\u05d4 \u05dc\u05e8\u05de\u05ea \u05d4\u05e1\u05d9\u05db\u05d5\u05df \u05d4\u05e0\u05d5\u05db\u05d7\u05d9. \u05db\u05da \u05d4\u05d5\u05e4\u05da \u05ea\u05d4\u05dc\u05d9\u05da \u05d6\u05d9\u05d4\u05d5\u05d9 \u05d4\u05d0\u05d9\u05d5\u05de\u05d9\u05dd \u05de\u05d3\u05e4\u05d5\u05e1 \u05ea\u05d2\u05d5\u05d1\u05ea\u05d9 \u05dc\u05e4\u05e2\u05d5\u05dc\u05d4 \u05d9\u05d6\u05d5\u05de\u05d4 \u05d5\u05e2\u05ea\u05d9\u05e8\u05ea \u05ea\u05d5\u05d1\u05e0\u05d5\u05ea.<\/span><\/p>\n\n\n\n<h2 class=\"wp-block-heading has-text-color has-link-color wp-elements-f9885525adee71165321cf103dbe79b0\" style=\"color:#001be7;font-size:21px\"><strong>\u05de\u05e2\u05d5\u05e0\u05d9\u05d9\u05e0\u05d9\u05dd \u05d1\u05e9\u05d9\u05e8\u05d5\u05ea\u05d9 Threat Hunting? \u05d4\u05e9\u05d0\u05d9\u05e8\u05d5 \u05e4\u05e8\u05d8\u05d9\u05dd \u05d5\u05e0\u05d7\u05d6\u05d5\u05e8 \u05d0\u05dc\u05d9\u05db\u05dd!<\/strong><\/h2>\n\n\n<style id=\"wpforms-css-vars-164094-block-973225bf-0808-4258-831a-7d0d66d566df\">\n\t\t\t\t#wpforms-164094.wpforms-block-973225bf-0808-4258-831a-7d0d66d566df {\n\t\t\t\t--wpforms-label-color: #000000;\n--wpforms-label-sublabel-color: #6a6a6a;\n--wpforms-label-error-color: #D80F0F;\n--wpforms-page-break-color: #3961FF;\n--wpforms-field-border-radius: 6px;\n--wpforms-field-border-color: #0d26e1;\n--wpforms-field-border-color-spare: #0d26e1;\n--wpforms-field-text-color: #6A6A6A;\n--wpforms-container-padding: 40px;\n--wpforms-container-border-style: solid;\n--wpforms-container-border-width: 10px;\n--wpforms-container-border-color: #ffffff;\n--wpforms-container-border-radius: 12px;\n--wpforms-button-border-radius: 6px;\n--wpforms-button-background-color: #87009f;\n--wpforms-button-text-color: #FFFFFF;\n--wpforms-button-border-color: #3961FF;\n--wpforms-background-image: stock;\n--wpforms-background-position: bottom center;\n--wpforms-background-color: #a8000005;\n--wpforms-field-size-input-height: 43px;\n--wpforms-field-size-input-spacing: 15px;\n--wpforms-field-size-font-size: 16px;\n--wpforms-field-size-line-height: 19px;\n--wpforms-field-size-padding-h: 14px;\n--wpforms-field-size-checkbox-size: 16px;\n--wpforms-field-size-sublabel-spacing: 5px;\n--wpforms-field-size-icon-size: 1;\n--wpforms-label-size-font-size: 16px;\n--wpforms-label-size-line-height: 19px;\n--wpforms-label-size-sublabel-font-size: 14px;\n--wpforms-label-size-sublabel-line-height: 17px;\n--wpforms-button-size-font-size: 17px;\n--wpforms-button-size-height: 41px;\n--wpforms-button-size-padding-h: 15px;\n--wpforms-button-size-margin-top: 10px;\n--wpforms-container-shadow-size-box-shadow: 0px 30px 50px -10px rgba(0, 0, 0, 0.15);\n\t\t\t}\n\t\t\t<\/style><div class=\"wpforms-container wpforms-container-full wpforms-block wpforms-block-973225bf-0808-4258-831a-7d0d66d566df wpforms-render-modern\" id=\"wpforms-164094\"><form id=\"wpforms-form-164094\" class=\"wpforms-validate wpforms-form wpforms-ajax-form\" data-formid=\"164094\" method=\"post\" enctype=\"multipart\/form-data\" action=\"\/api-jon\/wp\/v2\/posts\/173552\" data-token=\"d876b3829cd51de9a9a3d9a3d21e47cf\" data-token-time=\"1776242812\"><noscript class=\"wpforms-error-noscript\">Please enable JavaScript in your browser to complete this form.<\/noscript><div id=\"wpforms-error-noscript\" style=\"display: none;\">Please enable JavaScript in your browser to complete this form.<\/div><div class=\"wpforms-field-container\"><div id=\"wpforms-164094-field_1-container\" class=\"wpforms-field wpforms-field-name\" data-field-id=\"1\"><fieldset><legend class=\"wpforms-field-label\">\u05e9\u05dd \u05de\u05dc\u05d0 <span class=\"wpforms-required-label\" aria-hidden=\"true\">*<\/span><\/legend><div class=\"wpforms-field-row wpforms-field-medium\"><div class=\"wpforms-field-row-block wpforms-first wpforms-one-half\"><input type=\"text\" id=\"wpforms-164094-field_1\" class=\"wpforms-field-name-first wpforms-field-required\" name=\"wpforms[fields][1][first]\" placeholder=\"\u05e9\u05dd \u05de\u05e9\u05e4\u05d7\u05d4\" aria-errormessage=\"wpforms-164094-field_1-error\" required><label for=\"wpforms-164094-field_1\" class=\"wpforms-field-sublabel after wpforms-sublabel-hide\">First<\/label><\/div><div class=\"wpforms-field-row-block wpforms-one-half\"><input type=\"text\" id=\"wpforms-164094-field_1-last\" class=\"wpforms-field-name-last wpforms-field-required\" name=\"wpforms[fields][1][last]\" placeholder=\"\u05e9\u05dd \u05e4\u05e8\u05d8\u05d9\" aria-errormessage=\"wpforms-164094-field_1-last-error\" required><label for=\"wpforms-164094-field_1-last\" class=\"wpforms-field-sublabel after wpforms-sublabel-hide\">Last<\/label><\/div><\/div><\/fieldset><\/div><div id=\"wpforms-164094-field_5-container\" class=\"wpforms-field wpforms-field-phone\" data-field-id=\"5\"><label class=\"wpforms-field-label\" for=\"wpforms-164094-field_5\">\u05d8\u05dc\u05e4\u05d5\u05df <span class=\"wpforms-required-label\" aria-hidden=\"true\">*<\/span><\/label><input type=\"tel\" id=\"wpforms-164094-field_5\" class=\"wpforms-field-large wpforms-field-required wpforms-smart-phone-field\" data-rule-smart-phone-field=\"true\" name=\"wpforms[fields][5]\" aria-label=\"\u05d8\u05dc\u05e4\u05d5\u05df\" aria-errormessage=\"wpforms-164094-field_5-error\" required><\/div><\/div><!-- .wpforms-field-container --><div class=\"wpforms-submit-container\" ><input type=\"hidden\" name=\"wpforms[id]\" value=\"164094\"><input type=\"hidden\" name=\"page_title\" value=\"\"><input type=\"hidden\" name=\"page_url\" value=\"https:\/\/magone.net\/api-jon\/wp\/v2\/posts\/173552\"><input type=\"hidden\" name=\"url_referer\" value=\"\"><button type=\"submit\" name=\"wpforms[submit]\" id=\"wpforms-submit-164094\" class=\"wpforms-submit\" data-alt-text=\"\u05e9\u05d5\u05dc\u05d7...\" data-submit-text=\"\u05e9\u05dc\u05d7\u05d5 \u05dc\u05e0\u05d5 \u05d1\u05e7\u05e9\u05d4\" aria-live=\"assertive\" value=\"wpforms-submit\">\u05e9\u05dc\u05d7\u05d5 \u05dc\u05e0\u05d5 \u05d1\u05e7\u05e9\u05d4<\/button><img decoding=\"async\" src=\"https:\/\/magone.net\/modules\/module607\/assets\/images\/submit-spin.svg\" class=\"wpforms-submit-spinner\" style=\"display: none;\" width=\"26\" height=\"26\" alt=\"Loading\"><\/div><\/form><\/div>  <!-- .wpforms-container -->\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter\"><img decoding=\"async\" src=\"https:\/\/magone.net\/wp-content\/uploads\/2025\/04\/d7a0d799d798d795d7a8-d796d799d794d795d799-d7aad792d795d791d794-d795d794d7aad79ed795d793d793d795d7aa-d7a2d79d-d790d799d7a8d795d7a2d799-2.webp\" alt=\"Threat Hunting\" title=\"Threat Hunting\" \/><\/figure>\n<\/div>\n\n\n<p><span style=\"font-size: 18px;color: #000000\"><\/span><\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"%d7%91%d7%a0%d7%99%d7%99%d7%aa-%d7%a4%d7%a8%d7%95%d7%a4%d7%99%d7%9c%d7%99%d7%9d-%d7%a9%d7%9c-%d7%aa%d7%95%d7%a7%d7%a4%d7%99%d7%9d\"><strong><span style=\"font-size: 25px;color: #000000\">\u05d1\u05e0\u05d9\u05d9\u05ea \u05e4\u05e8\u05d5\u05e4\u05d9\u05dc\u05d9\u05dd \u05e9\u05dc \u05ea\u05d5\u05e7\u05e4\u05d9\u05dd<\/span><\/strong><\/h3>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d0\u05d7\u05ea \u05d4\u05d3\u05e8\u05db\u05d9\u05dd \u05d4\u05de\u05e8\u05db\u05d6\u05d9\u05d5\u05ea \u05dc\u05d4\u05d1\u05d9\u05df \u05d0\u05ea \u05d0\u05d5\u05e4\u05d9 \u05d4\u05d0\u05d9\u05d5\u05dd, \u05d4\u05de\u05e0\u05d9\u05e2\u05d9\u05dd \u05d4\u05d0\u05e4\u05e9\u05e8\u05d9\u05d9\u05dd \u05d5\u05d4\u05d8\u05e7\u05d8\u05d9\u05e7\u05d5\u05ea \u05d1\u05e9\u05d9\u05de\u05d5\u05e9 \u05d4\u05d9\u05d0 \u05d1\u05e0\u05d9\u05d9\u05ea \u05e4\u05e8\u05d5\u05e4\u05d9\u05dc\u05d9\u05dd \u05e9\u05dc \u05ea\u05d5\u05e7\u05e4\u05d9\u05dd. \u05ea\u05d4\u05dc\u05d9\u05da \u05d6\u05d4 \u05de\u05d0\u05e4\u05e9\u05e8 \u05dc\u05d0\u05e8\u05d2\u05d5\u05df \u05dc\u05d2\u05e9\u05ea \u05dc\u05d6\u05d9\u05d4\u05d5\u05d9 \u05d5\u05ea\u05d2\u05d5\u05d1\u05d4 \u05dc\u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\u05dd \u05de\u05ea\u05d5\u05da \u05d4\u05e7\u05e9\u05e8 \u05e8\u05d7\u05d1 \u05d9\u05d5\u05ea\u05e8, \u05e9\u05de\u05e2\u05d1\u05e8 \u05dc\u05e0\u05e7\u05d5\u05d3\u05d5\u05ea \u05e0\u05ea\u05d5\u05e0\u05d9\u05dd \u05d1\u05d5\u05d3\u05d3\u05d5\u05ea \u2013 \u05de\u05d6\u05d4\u05d4 &quot;\u05d7\u05ea\u05d9\u05de\u05d4 \u05d4\u05ea\u05e0\u05d4\u05d2\u05d5\u05ea\u05d9\u05ea&quot; \u05e9\u05dc \u05d9\u05e8\u05d9\u05d1 \u05de\u05ea\u05e7\u05d3\u05dd \u05d0\u05d5 \u05e7\u05d1\u05d5\u05e6\u05ea \u05ea\u05e7\u05d9\u05e4\u05d4 (Threat Actor). \u05d6\u05d9\u05d4\u05d5\u05d9 \u05db\u05d6\u05d4 \u05de\u05d2\u05d1\u05d9\u05e8 \u05d0\u05ea \u05d4\u05d9\u05db\u05d5\u05dc\u05ea \u05dc\u05d0\u05ea\u05e8 \u05ea\u05d5\u05e7\u05e4\u05d9\u05dd \u05e0\u05d5\u05e1\u05e4\u05d9\u05dd \u05d4\u05de\u05e9\u05ea\u05de\u05e9\u05d9\u05dd \u05d1\u05d8\u05db\u05e0\u05d9\u05e7\u05d5\u05ea \u05d3\u05d5\u05de\u05d5\u05ea \u05d5\u05dc\u05e2\u05d9\u05ea\u05d9\u05dd \u05d0\u05e3 \u05dc\u05d7\u05d6\u05d5\u05ea \u05d0\u05ea \u05e9\u05dc\u05d1\u05d9 \u05d4\u05ea\u05e7\u05d9\u05e4\u05d4 \u05d4\u05d1\u05d0\u05d9\u05dd.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d4\u05e9\u05dc\u05d1 \u05d4\u05e8\u05d0\u05e9\u05d5\u05df \u05d1\u05d1\u05e0\u05d9\u05d9\u05ea \u05e4\u05e8\u05d5\u05e4\u05d9\u05dc \u05d4\u05ea\u05d5\u05e7\u05e3 \u05db\u05d5\u05dc\u05dc \u05d0\u05d9\u05e1\u05d5\u05e3 \u05de\u05d9\u05d3\u05e2 \u05e2\u05dc \u05e4\u05e2\u05d5\u05dc\u05d5\u05ea \u05d7\u05e9\u05d5\u05d3\u05d5\u05ea \u05e9\u05d1\u05d5\u05e6\u05e2\u05d5 \u05d1\u05e8\u05e9\u05ea \u05d4\u05d0\u05e8\u05d2\u05d5\u05e0\u05d9\u05ea, \u05ea\u05d5\u05da \u05e0\u05d9\u05ea\u05d5\u05d7 \u05e9\u05d9\u05dc\u05d5\u05d1\u05d9 \u05db\u05dc\u05d9\u05dd \u05d5\u05d8\u05db\u05e0\u05d9\u05e7\u05d5\u05ea \u05d1\u05d4\u05dd \u05d4\u05e9\u05ea\u05de\u05e9 \u2013 \u05dc\u05d3\u05d5\u05d2\u05de\u05d4, \u05d4\u05d0\u05dd \u05d4\u05d5\u05e4\u05e2\u05dc\u05d5 \u05e1\u05e7\u05e8\u05d9\u05e4\u05d8\u05d9\u05dd \u05de\u05e1\u05d5\u05d2 PowerShell, \u05d0\u05dd \u05e0\u05d9\u05db\u05e8\u05ea \u05d2\u05d9\u05e9\u05d4 \u05dc\u05d0 \u05de\u05d5\u05e8\u05e9\u05d9\u05ea \u05dc\u05e9\u05d9\u05e8\u05d5\u05ea\u05d9 Active Directory, \u05d0\u05d5 \u05d0\u05dd \u05e0\u05e2\u05e9\u05d4 \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1\u05de\u05d5\u05d3\u05d5\u05dc\u05d9\u05dd \u05e0\u05d3\u05d9\u05e8\u05d9\u05dd \u05e9\u05d6\u05d5\u05d4\u05d5 \u05d1\u05e2\u05d1\u05e8 \u05d1\u05e7\u05de\u05e4\u05d9\u05d9\u05e0\u05d9\u05dd \u05de\u05de\u05d5\u05e7\u05d3\u05d9\u05dd. \u05de\u05d9\u05d3\u05e2 \u05d6\u05d4 \u05d9\u05db\u05d5\u05dc \u05dc\u05d4\u05e2\u05d9\u05d3 \u05e2\u05dc \u05e1\u05d5\u05d2 \u05d4\u05d8\u05db\u05e0\u05d5\u05dc\u05d5\u05d2\u05d9\u05d5\u05ea \u05d4\u05de\u05d5\u05e2\u05d3\u05e4\u05d5\u05ea \u05e2\u05dc \u05d4\u05ea\u05d5\u05e7\u05e3, \u05d9\u05db\u05d5\u05dc\u05d5\u05ea\u05d9\u05d5 \u05d4\u05d8\u05db\u05e0\u05d9\u05d5\u05ea \u05d5\u05de\u05d9\u05d3\u05ea \u05e9\u05dc\u05d9\u05d8\u05ea\u05d5 \u05d1\u05ea\u05e9\u05ea\u05d9\u05d5\u05ea.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d1\u05e9\u05dc\u05d1 \u05d4\u05d1\u05d0 \u05e0\u05d1\u05d7\u05e0\u05d5\u05ea \u05ea\u05d1\u05e0\u05d9\u05d5\u05ea \u05d4\u05ea\u05e7\u05d9\u05e4\u05d4 \u05d1\u05d4\u05e7\u05e9\u05e8 \u05dc\u05d6\u05de\u05df, \u05de\u05d9\u05e7\u05d5\u05dd \u05d2\u05d9\u05d0\u05d5\u05d2\u05e8\u05e4\u05d9, \u05ea\u05d6\u05de\u05d5\u05df \u05e7\u05d1\u05d5\u05e2 \u05d0\u05d5 \u05de\u05ea\u05d5\u05d6\u05de\u05df \u05de\u05e8\u05d0\u05e9 (\u05db\u05d2\u05d5\u05df \u05e4\u05e2\u05d9\u05dc\u05d5\u05d9\u05d5\u05ea \u05dc\u05d9\u05dc\u05d4 \u05e2\u05dc \u05e4\u05d9 \u05d6\u05de\u05df \u05d9\u05e2\u05d3) \u05d5\u05d4\u05d0\u05dd \u05d7\u05dc\u05d9\u05dd \u05d3\u05e4\u05d5\u05e1\u05d9 \u05ea\u05e7\u05d9\u05e4\u05d4 \u05d4\u05d7\u05d5\u05d6\u05e8\u05d9\u05dd \u05e2\u05dc \u05e2\u05e6\u05de\u05dd. \u05d0\u05e8\u05d2\u05d5\u05e0\u05d9\u05dd \u05de\u05e9\u05ea\u05de\u05e9\u05d9\u05dd \u05dc\u05e6\u05d5\u05e8\u05da \u05db\u05da \u05d1\u05de\u05d5\u05d3\u05dc\u05d9\u05dd \u05e7\u05d9\u05d9\u05de\u05d9\u05dd \u05d4\u05de\u05d5\u05e4\u05d9\u05e2\u05d9\u05dd \u05d1\u05de\u05e1\u05d2\u05e8\u05d5\u05ea \u05db\u05de\u05d5 <strong>MITRE ATT&amp;CK<\/strong>, \u05d4\u05de\u05d0\u05e4\u05e9\u05e8\u05d5\u05ea \u05dc\u05de\u05e4\u05d5\u05ea \u05d0\u05ea \u05e9\u05dc\u05d1\u05d9 \u05d4\u05ea\u05e7\u05d9\u05e4\u05d4 \u05dc\u05e4\u05e8\u05e7\u05d8\u05d9\u05e7\u05d5\u05ea \u05e0\u05e4\u05d5\u05e6\u05d5\u05ea \u05e9\u05dc \u05d9\u05e8\u05d9\u05d1\u05d9\u05dd \u05de\u05d5\u05db\u05e8\u05d9\u05dd. \u05de\u05de\u05d9\u05e4\u05d5\u05d9 \u05db\u05d6\u05d4 \u05e0\u05d9\u05ea\u05df \u05dc\u05d6\u05d4\u05d5\u05ea \u05d4\u05d0\u05dd \u05d4\u05e4\u05e8\u05d5\u05e4\u05d9\u05dc \u05de\u05ea\u05d0\u05d9\u05dd \u05dc\u05e4\u05e2\u05d9\u05dc\u05d5\u05ea \u05e9\u05dc \u05e7\u05d1\u05d5\u05e6\u05d5\u05ea \u05ea\u05e7\u05d9\u05e4\u05d4 \u05de\u05ea\u05e7\u05d3\u05de\u05d5\u05ea (APT) \u05d9\u05d3\u05d5\u05e2\u05d5\u05ea \u05d0\u05d5 \u05dc\u05ea\u05d5\u05e7\u05e4\u05d9\u05dd \u05d0\u05e7\u05e8\u05d0\u05d9\u05d9\u05dd \u05d5\u05de\u05d6\u05d3\u05de\u05e0\u05d9\u05dd.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05de\u05e7\u05d5\u05e8 \u05de\u05e9\u05de\u05e2\u05d5\u05ea\u05d9 \u05e0\u05d5\u05e1\u05e3 \u05dc\u05e4\u05e8\u05d5\u05e4\u05d9\u05dc \u05d4\u05ea\u05d5\u05e7\u05e3 \u05de\u05d2\u05d9\u05e2 \u05de\u05e9\u05d9\u05dc\u05d5\u05d1 \u05e0\u05ea\u05d5\u05e0\u05d9\u05dd \u05de\u05de\u05d5\u05d3\u05d9\u05e2\u05d9\u05df \u05e1\u05d9\u05d9\u05d1\u05e8 \u2013 \u05db\u05d5\u05dc\u05dc Hashes \u05e9\u05dc \u05e7\u05d1\u05e6\u05d9\u05dd, \u05e9\u05de\u05d5\u05ea \u05d3\u05d5\u05de\u05d9\u05d9\u05df, \u05db\u05ea\u05d5\u05d1\u05d5\u05ea IP, \u05d5\u05d0\u05e3 \u05e4\u05e8\u05d8\u05d9 registry \u05e0\u05e4\u05d5\u05e6\u05d9\u05dd \u2013 \u05e2\u05dd \u05e4\u05e8\u05d8\u05d9\u05dd \u05e9\u05e0\u05ea\u05e4\u05e1\u05d5 \u05d1\u05d0\u05d9\u05e8\u05d5\u05e2 \u05d4\u05d4\u05ea\u05e7\u05e4\u05d4. \u05d4\u05ea\u05d0\u05de\u05d4 \u05e9\u05dc \u05e0\u05ea\u05d5\u05e0\u05d9\u05dd \u05d0\u05dc\u05d4 \u05dc\u05de\u05d9\u05d3\u05e2 \u05d3\u05d9\u05e0\u05de\u05d9 \u05d1\u05de\u05d0\u05d2\u05e8\u05d9\u05dd \u05d2\u05dc\u05d5\u05d1\u05dc\u05d9\u05d9\u05dd \u05d9\u05db\u05d5\u05dc\u05d4 \u05dc\u05ea\u05de\u05d5\u05da \u05d1\u05d6\u05d9\u05d4\u05d5\u05d9 \u05e7\u05de\u05e4\u05d9\u05d9\u05e0\u05d9\u05dd \u05de\u05ea\u05de\u05e9\u05db\u05d9\u05dd \u05d5\u05d0\u05e4\u05d9\u05dc\u05d5 \u05dc\u05d7\u05d1\u05e8 \u05ea\u05d5\u05e7\u05e4\u05d9\u05dd \u05de\u05e1\u05d5\u05d9\u05de\u05d9\u05dd \u05dc\u05d0\u05ea\u05e8\u05d9\u05dd, \u05e4\u05d5\u05e8\u05d5\u05de\u05d9\u05dd \u05d0\u05d5 \u05d7\u05e0\u05d5\u05d9\u05d5\u05ea \u05e7\u05d5\u05d3 \u05d0\u05e4\u05dc\u05d5\u05ea \u05d1\u05d4\u05dd \u05d4\u05dd \u05e4\u05d5\u05e2\u05dc\u05d9\u05dd\u2014\u05d5\u05d1\u05db\u05da \u05de\u05e1\u05d9\u05d9\u05e2\u05ea \u05dc\u05d7\u05e9\u05d5\u05e3 \u05d0\u05ea \u05d4\u05de\u05e0\u05d9\u05e2\u05d9\u05dd, \u05db\u05de\u05d5 \u05e8\u05d5\u05d5\u05d7 \u05db\u05e1\u05e4\u05d9, \u05e8\u05d9\u05d2\u05d5\u05dc \u05ea\u05e2\u05e9\u05d9\u05d9\u05ea\u05d9 \u05d0\u05d5 \u05d7\u05d1\u05dc\u05d4 \u05d0\u05e1\u05d8\u05e8\u05d8\u05d2\u05d9\u05ea.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05dc\u05d0 \u05e4\u05d7\u05d5\u05ea \u05d7\u05e9\u05d5\u05d1 \u05d4\u05d5\u05d0 \u05de\u05d0\u05e4\u05d9\u05d9\u05df &quot;\u05d4\u05e8\u05d5\u05e2 \u05d4\u05e1\u05d1\u05d9\u05e8&quot; \u2013 \u05d4\u05d4\u05d1\u05e0\u05d4 \u05db\u05d9\u05e6\u05d3 \u05d4\u05ea\u05d5\u05e7\u05e3 \u05d1\u05d7\u05e8 \u05dc\u05d4\u05d9\u05d8\u05de\u05e2 \u05d1\u05de\u05e2\u05e8\u05db\u05ea \u05d1\u05dc\u05d9 \u05dc\u05e2\u05d5\u05e8\u05e8 \u05d7\u05e9\u05d3. \u05dc\u05d3\u05d5\u05d2\u05de\u05d4, \u05d9\u05e9\u05e0\u05dd \u05ea\u05d5\u05e7\u05e4\u05d9\u05dd \u05d4\u05de\u05e9\u05ea\u05de\u05e9\u05d9\u05dd \u05d1\u05d8\u05db\u05e0\u05d9\u05e7\u05d5\u05ea \u05d4\u05ea\u05d7\u05de\u05e7\u05d5\u05ea \u05e4\u05e1\u05d9\u05d1\u05d9\u05d5\u05ea \u05db\u05d2\u05d5\u05df \u05e9\u05ea\u05d9\u05dc\u05d4 \u05d1\u05e7\u05d1\u05e6\u05d9 DLL \u05d0\u05de\u05d9\u05e0\u05d9\u05dd, \u05d4\u05e9\u05d1\u05ea\u05ea \u05e9\u05d9\u05e8\u05d5\u05ea\u05d9 \u05d0\u05e0\u05d8\u05d9-\u05d5\u05d9\u05e8\u05d5\u05e1, \u05d0\u05d5 \u05e8\u05d9\u05e9\u05d5\u05dd \u05de\u05ea\u05d5\u05d7\u05db\u05dd \u05e9\u05dc \u05e8\u05e9\u05d5\u05de\u05d5\u05ea tareas (Scheduled Tasks) \u05e9\u05de\u05d5\u05e4\u05e2\u05dc\u05d5\u05ea \u05e8\u05e7 \u05dc\u05d0\u05d7\u05e8 \u05d6\u05de\u05df \u05de\u05d4. \u05e4\u05e8\u05d8\u05d9\u05dd \u05db\u05d0\u05dc\u05d4 \u05de\u05d4\u05d5\u05d5\u05d9\u05dd \u05d7\u05dc\u05e7 \u05de\u05d4-DNA \u05d4\u05de\u05d1\u05e6\u05e2\u05d9 \u05e9\u05dc \u05d4\u05ea\u05d5\u05e7\u05e3 \u05d5\u05e0\u05db\u05e0\u05e1\u05d9\u05dd \u05dc\u05e4\u05e8\u05d5\u05e4\u05d9\u05dc \u05d4\u05de\u05d5\u05e8\u05d7\u05d1 \u05e9\u05dc\u05d5.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05dc\u05d0\u05d7\u05e8 \u05de\u05d9\u05e4\u05d5\u05d9 \u05e8\u05db\u05d9\u05d1\u05d9 \u05d4\u05ea\u05e7\u05d9\u05e4\u05d4 \u05d5\u05d8\u05db\u05e0\u05d9\u05e7\u05d5\u05ea \u05ea\u05e0\u05d5\u05e2\u05d4 \u05d1\u05ea\u05d5\u05da \u05d4\u05de\u05e2\u05e8\u05db\u05ea (\u05db\u05d2\u05d5\u05df lateral movement, privilege escalation \u05d5\u05e2\u05d5\u05d3), \u05e0\u05d1\u05e0\u05d4 \u05de\u05d5\u05d3\u05dc \u05e7\u05d5\u05d4\u05e8\u05e0\u05d8\u05d9 \u05e9\u05dc \u05d4\u05e4\u05e8\u05d5\u05e4\u05d9\u05dc \u2013 \u05d4\u05db\u05d5\u05dc\u05dc \u05ea\u05d9\u05d0\u05d5\u05e8 \u05e9\u05dc \u05e9\u05d9\u05d8\u05ea \u05d4\u05d7\u05d3\u05d9\u05e8\u05d4 \u05d4\u05e1\u05e4\u05e6\u05d9\u05e4\u05d9\u05ea, \u05d4\u05d4\u05ea\u05e0\u05d4\u05dc\u05d5\u05ea \u05d1\u05ea\u05d5\u05da \u05d4\u05e8\u05e9\u05ea, \u05ea\u05e9\u05ea\u05d9\u05d5\u05ea \u05e9\u05dc\u05d9\u05d8\u05d4 \u05d5\u05e9\u05dc\u05d9\u05d7\u05ea \u05de\u05d9\u05d3\u05e2 \u05d7\u05d5\u05e6\u05d4 \u05d2\u05d1\u05d5\u05dc\u05d5\u05ea (C2), \u05e4\u05e2\u05d5\u05dc\u05d5\u05ea \u05d4\u05e1\u05d5\u05d5\u05d0\u05d4, \u05d5\u05d4\u05d0\u05dd \u05e0\u05e6\u05e4\u05d5 \u05de\u05d0\u05de\u05e6\u05d9\u05dd \u05dc\u05d2\u05dc\u05d5\u05ea \u05de\u05e2\u05e8\u05db\u05d5\u05ea \u05d4\u05d2\u05e0\u05d4 \u05e4\u05e0\u05d9\u05de\u05d9\u05d5\u05ea, \u05db\u05d2\u05d5\u05df Honeypots.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05db\u05dc \u05e4\u05e8\u05d5\u05e4\u05d9\u05dc \u05ea\u05d5\u05e7\u05e3 \u05e9\u05e0\u05d1\u05e0\u05d4 \u05de\u05d5\u05e1\u05d9\u05e3 \u05e9\u05db\u05d1\u05d4 \u05d7\u05d3\u05e9\u05d4 \u05dc\u05d9\u05d3\u05e2 \u05d4\u05de\u05e6\u05d8\u05d1\u05e8 \u05e9\u05dc \u05e6\u05d5\u05d5\u05ea \u05d4\u05d4\u05d2\u05e0\u05d4. \u05db\u05da \u05e0\u05d1\u05e0\u05d9\u05ea \u05e1\u05e4\u05e8\u05d9\u05d9\u05ea \u05d0\u05d9\u05d5\u05de\u05d9\u05dd \u2013 \u05de\u05d0\u05d2\u05e8 \u05de\u05de\u05d5\u05e4\u05d4 \u05e9\u05db\u05d5\u05dc\u05dc \u05d8\u05d9\u05e4\u05d5\u05e1\u05d9\u05dd \u05e9\u05d5\u05e0\u05d9\u05dd \u05e9\u05dc \u05e4\u05e8\u05d5\u05e4\u05d9\u05dc\u05d9\u05dd: \u05de\u05ea\u05d5\u05e7\u05e4\u05d9\u05dd \u05de\u05de\u05d5\u05e7\u05d3\u05d9\u05dd \u05d2\u05d9\u05d0\u05d5\u05d2\u05e8\u05e4\u05d9\u05ea \u05d0\u05d5 \u05ea\u05e2\u05e9\u05d9\u05d9\u05ea\u05d9\u05ea, \u05d3\u05e8\u05da \u05d4\u05d0\u05e7\u05e8\u05d9\u05dd \u05dc\u05d0\u05d5\u05de\u05d9\u05d9\u05dd \u05d5\u05e2\u05d3 \u05e7\u05d1\u05d5\u05e6\u05d5\u05ea \u05e8\u05e0\u05e1\u05d5\u05dd-as-a-service. \u05de\u05d0\u05d2\u05e8 \u05d6\u05d4, \u05db\u05d0\u05e9\u05e8 \u05d4\u05d5\u05d0 \u05de\u05d7\u05d5\u05d1\u05e8 \u05dc\u05de\u05e0\u05d5\u05e2\u05d9 \u05d6\u05d9\u05d4\u05d5\u05d9 \u05d1\u05d6\u05de\u05df \u05d0\u05de\u05ea, \u05de\u05e1\u05d9\u05d9\u05e2 \u05dc\u05d6\u05d4\u05d5\u05ea \u05d1\u05de\u05d4\u05d9\u05e8\u05d5\u05ea \u05e4\u05ea\u05d5\u05dc\u05d5\u05d2\u05d9\u05d5\u05ea \u05d3\u05d5\u05de\u05d5\u05ea \u05d1\u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\u05dd \u05e2\u05d5\u05e7\u05d1\u05d9\u05dd.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d9\u05ea\u05e8\u05d4 \u05de\u05db\u05da, \u05d1\u05de\u05e7\u05e8\u05d9\u05dd \u05de\u05e1\u05d5\u05d9\u05de\u05d9\u05dd \u05e0\u05d9\u05ea\u05df \u05dc\u05e7\u05e9\u05e8 \u05d1\u05d9\u05df \u05e4\u05e8\u05d5\u05e4\u05d9\u05dc \u05ea\u05d5\u05e7\u05e3 \u05dc\u05e4\u05e2\u05d9\u05dc\u05d5\u05ea \u05e2\u05d1\u05e8 \u05e9\u05dc\u05d5 \u05d1\u05d0\u05e8\u05d2\u05d5\u05e0\u05d9\u05dd \u05d0\u05d7\u05e8\u05d9\u05dd, \u05d5\u05d0\u05e3 \u05dc\u05d4\u05e6\u05d1\u05d9\u05e2 \u05e2\u05dc \u05d5\u05d9\u05e1\u05d5\u05ea \u05e1\u05d9\u05db\u05d5\u05e0\u05d9\u05dd \u05e2\u05ea\u05d9\u05d3\u05d9. \u05dc\u05d3\u05d5\u05d2\u05de\u05d4, \u05d0\u05dd \u05d4\u05ea\u05d5\u05e7\u05e3 \u05e0\u05e8\u05d0\u05d4 \u05db\u05de\u05e9\u05ea\u05de\u05e9 \u05d1\u05de\u05e0\u05d2\u05e0\u05d5\u05e0\u05d9 \u05ea\u05e7\u05d9\u05e4\u05d4 \u05de\u05d5\u05db\u05e8\u05d9\u05dd \u05e9\u05dc \u05e7\u05d1\u05d5\u05e6\u05ea FIN7 \u2013 \u05e0\u05d9\u05ea\u05df \u05dc\u05e0\u05e7\u05d5\u05d8 \u05d1\u05d0\u05de\u05e6\u05e2\u05d9\u05dd \u05e4\u05e8\u05d5\u05d0\u05e7\u05d8\u05d9\u05d1\u05d9\u05d9\u05dd \u05dc\u05e0\u05d9\u05ea\u05d5\u05e7 \u05e9\u05d9\u05e8\u05d5\u05ea\u05d9\u05dd \u05e4\u05d2\u05d9\u05e2\u05d9\u05dd, \u05d7\u05e1\u05d9\u05de\u05ea \u05ea\u05e7\u05e9\u05d5\u05e8\u05ea \u05e2\u05dd \u05db\u05ea\u05d5\u05d1\u05d5\u05ea C2 \u05d9\u05d3\u05d5\u05e2\u05d5\u05ea, \u05d0\u05d5 \u05e8\u05e2\u05e0\u05d5\u05df \u05d4\u05e8\u05e9\u05d0\u05d5\u05ea \u05dc\u05de\u05e9\u05ea\u05de\u05e9\u05d9\u05dd \u05e8\u05d2\u05d9\u05e9\u05d9\u05dd \u2013 \u05d4\u05db\u05d5\u05dc \u05e2\u05d5\u05d3 \u05d1\u05d8\u05e8\u05dd \u05d4\u05d5\u05e4\u05d9\u05e2\u05d4 \u05d4\u05ea\u05e7\u05e4\u05d4 \u05d7\u05d3\u05e9\u05d4 \u05d1\u05e4\u05d5\u05e2\u05dc.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d1\u05e0\u05d9\u05d9\u05ea \u05e4\u05e8\u05d5\u05e4\u05d9\u05dc\u05d9\u05dd \u05d0\u05d9\u05e0\u05d4 \u05de\u05e1\u05ea\u05d9\u05d9\u05de\u05ea \u05d1\u05d0\u05d9\u05e8\u05d5\u05e2 \u05e2\u05e6\u05de\u05d5, \u05d0\u05dc\u05d0 \u05db\u05e8\u05d5\u05db\u05d4 \u05d1\u05ea\u05d7\u05d6\u05d5\u05e7 \u05e9\u05d5\u05d8\u05e3 \u05d5\u05de\u05e2\u05e7\u05d1 \u05d0\u05d7\u05e8 \u05e2\u05d3\u05db\u05d5\u05e0\u05d9\u05dd \u05d1\u05e9\u05d9\u05d8\u05d5\u05ea \u05d4\u05e4\u05e2\u05d5\u05dc\u05d4 \u05e9\u05dc \u05d4\u05ea\u05d5\u05e7\u05e3. \u05e7\u05d1\u05d5\u05e6\u05d5\u05ea \u05ea\u05d5\u05e7\u05e4\u05d9\u05dd \u05de\u05ea\u05d0\u05d9\u05de\u05d5\u05ea \u05d0\u05ea \u05e2\u05e6\u05de\u05df, \u05de\u05d7\u05dc\u05d9\u05e4\u05d5\u05ea \u05e7\u05d5\u05d3, \u05de\u05e9\u05e0\u05d5\u05ea \u05ea\u05d4\u05dc\u05d9\u05db\u05d9\u05dd \u2013 \u05d5\u05de\u05db\u05d0\u05df \u05e9\u05e4\u05e8\u05d5\u05e4\u05d9\u05dc \u05e1\u05d8\u05d8\u05d9 \u05d1\u05de\u05d4\u05d5\u05ea\u05d5 \u05d9\u05e4\u05d5\u05d2 \u05d1\u05de\u05d4\u05e8\u05d4. \u05dc\u05db\u05df, \u05d9\u05e9 \u05d7\u05e9\u05d9\u05d1\u05d5\u05ea \u05dc\u05d9\u05e6\u05d5\u05e8 \u05de\u05e0\u05d2\u05e0\u05d5\u05df \u05d3\u05d9\u05e0\u05de\u05d9 \u05d0\u05d5 \u05d7\u05e6\u05d9-\u05d0\u05d5\u05d8\u05d5\u05de\u05d8\u05d9 \u05dc\u05e2\u05d3\u05db\u05d5\u05df \u05de\u05e8\u05db\u05d9\u05d1\u05d9 \u05d4\u05e4\u05e8\u05d5\u05e4\u05d9\u05dc, \u05dc\u05e2\u05d9\u05ea\u05d9\u05dd \u05d1\u05e9\u05d9\u05dc\u05d5\u05d1 AI, \u05db\u05d3\u05d9 \u05dc\u05d4\u05d9\u05e9\u05d0\u05e8 \u05e8\u05dc\u05d5\u05d5\u05e0\u05d8\u05d9\u05d9\u05dd \u05d5\u05dc\u05d4\u05e7\u05d3\u05d9\u05dd \u05d0\u05ea \u05d4\u05d9\u05e8\u05d9\u05d1.<\/span><\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"%d7%aa%d7%92%d7%95%d7%91%d7%94-%d7%9e%d7%94%d7%99%d7%a8%d7%94-%d7%95%d7%a0%d7%99%d7%94%d7%95%d7%9c-%d7%90%d7%99%d7%a8%d7%95%d7%a2%d7%99%d7%9d\"><strong><span style=\"font-size: 25px;color: #000000\">\u05ea\u05d2\u05d5\u05d1\u05d4 \u05de\u05d4\u05d9\u05e8\u05d4 \u05d5\u05e0\u05d9\u05d4\u05d5\u05dc \u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\u05dd<\/span><\/strong><\/h3>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d1\u05e9\u05dc\u05d1 \u05e9\u05d1\u05d5 \u05de\u05ea\u05e7\u05d1\u05dc \u05d6\u05d9\u05d4\u05d5\u05d9 \u05d0\u05d5 \u05d0\u05d9\u05e0\u05d3\u05d9\u05e7\u05e6\u05d9\u05d4 \u05dc\u05d0\u05d9\u05e8\u05d5\u05e2 \u05d7\u05e8\u05d9\u05d2 \u05d1\u05de\u05e2\u05e8\u05db\u05ea, \u05d9\u05e9 \u05dc\u05e0\u05e7\u05d5\u05d8 <strong>\u05ea\u05d2\u05d5\u05d1\u05d4 \u05de\u05d4\u05d9\u05e8\u05d4<\/strong> \u05d5\u05de\u05d3\u05d5\u05d9\u05e7\u05ea \u05d1\u05db\u05d3\u05d9 \u05dc\u05e1\u05db\u05dc \u05d0\u05ea \u05d4\u05d4\u05ea\u05e4\u05e9\u05d8\u05d5\u05ea \u05d4\u05d0\u05e4\u05e9\u05e8\u05d9\u05ea \u05e9\u05dc \u05d4\u05ea\u05e7\u05d9\u05e4\u05d4 \u05d5\u05dc\u05e6\u05de\u05e6\u05dd \u05d0\u05ea \u05d4\u05e0\u05d6\u05e7. \u05ea\u05d2\u05d5\u05d1\u05d4 \u05d6\u05d5 \u05e0\u05e9\u05e2\u05e0\u05ea \u05e2\u05dc \u05de\u05d3\u05d9\u05e0\u05d9\u05d5\u05ea \u05e0\u05d9\u05d4\u05d5\u05dc \u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\u05dd (Incident Response) \u05e1\u05d3\u05d5\u05e8\u05d4 \u05d5\u05db\u05d5\u05dc\u05dc\u05ea \u05ea\u05d4\u05dc\u05d9\u05db\u05d9\u05dd \u05de\u05d5\u05d1\u05e0\u05d9\u05dd \u05e9\u05d4\u05d5\u05d2\u05d3\u05e8\u05d5 \u05de\u05e8\u05d0\u05e9 \u05dc\u05db\u05dc \u05e1\u05d5\u05d2 \u05d0\u05d9\u05d5\u05dd \u05d0\u05e4\u05e9\u05e8\u05d9 \u2013 \u05d4\u05d7\u05dc \u05de\u05d0\u05e0\u05d5\u05de\u05dc\u05d9\u05d4 \u05d1\u05e8\u05e9\u05ea, \u05d3\u05e8\u05da \u05d7\u05d3\u05d9\u05e8\u05d4 \u05dc\u05e4\u05dc\u05d8\u05e4\u05d5\u05e8\u05de\u05d5\u05ea \u05e2\u05e0\u05df, \u05d5\u05e2\u05d3 \u05dc\u05de\u05ea\u05e7\u05e4\u05d5\u05ea \u05db\u05d5\u05e4\u05e8\u05d4 \u05e2\u05dc \u05ea\u05d7\u05e0\u05d5\u05ea \u05e7\u05e6\u05d4.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d4\u05de\u05e8\u05db\u05d9\u05d1 \u05d4\u05e8\u05d0\u05e9\u05d5\u05df \u05d1\u05ea\u05d2\u05d5\u05d1\u05d4 \u05d0\u05e4\u05e7\u05d8\u05d9\u05d1\u05d9\u05ea \u05d4\u05d5\u05d0 \u05ea\u05d4\u05dc\u05d9\u05da <strong>\u05d6\u05d9\u05d4\u05d5\u05d9 \u05d5\u05d0\u05d9\u05de\u05d5\u05ea<\/strong> \u05d4\u05d0\u05d9\u05e8\u05d5\u05e2. \u05de\u05e2\u05e8\u05db\u05d5\u05ea \u05d6\u05d9\u05d4\u05d5\u05d9 \u05d0\u05d9\u05d5\u05de\u05d9\u05dd (\u05db\u05d2\u05d5\u05df SIEM, XDR \u05d0\u05d5 \u05e4\u05ea\u05e8\u05d5\u05e0\u05d5\u05ea UEBA), \u05d1\u05e9\u05d9\u05dc\u05d5\u05d1 \u05d7\u05e7\u05d9\u05e8\u05d4 \u05d0\u05e0\u05d5\u05e9\u05d9\u05ea, \u05d9\u05d5\u05e6\u05e8\u05d9\u05dd \u05d0\u05ea \u05d4\u05d0\u05d1\u05d7\u05e0\u05d4 \u05d4\u05e8\u05d0\u05e9\u05d5\u05e0\u05d9\u05ea \u05d0\u05dd \u05de\u05d3\u05d5\u05d1\u05e8 \u05d1\u05e4\u05e2\u05d9\u05dc\u05d5\u05ea \u05d7\u05e9\u05d5\u05d3\u05d4 \u05d0\u05d5 \u05d1\u05d0\u05d9\u05e8\u05d5\u05e2 \u05d1\u05e2\u05dc \u05d4\u05e9\u05dc\u05db\u05d5\u05ea \u05de\u05d1\u05e6\u05e2\u05d9\u05d5\u05ea. \u05d4\u05e2\u05de\u05e7\u05d4 \u05d1\u05e4\u05e8\u05d8\u05d9 \u05d4\u05d0\u05d9\u05e8\u05d5\u05e2 \u05de\u05d1\u05d5\u05e6\u05e2\u05ea \u05d1\u05dc\u05d9\u05d5\u05d5\u05d9 \u05d0\u05e0\u05dc\u05d9\u05e1\u05d8\u05d9\u05dd \u05ea\u05d5\u05da \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1\u05de\u05d5\u05d3\u05dc\u05d9\u05dd \u05e9\u05dc \u05d4\u05ea\u05d0\u05de\u05d4 \u05dc\u05de\u05d9\u05d3\u05e2 \u05de\u05d4\u05e2\u05d1\u05e8, \u05d4\u05ea\u05d7\u05e7\u05d5\u05ea \u05d0\u05d7\u05e8 \u05d4\u05e9\u05e4\u05e2\u05ea \u05d4\u05e4\u05e2\u05d9\u05dc\u05d5\u05ea \u05e2\u05dc \u05de\u05e2\u05e8\u05db\u05d5\u05ea \u05d0\u05d7\u05e8\u05d5\u05ea \u05d5\u05e0\u05d9\u05ea\u05d5\u05d7 \u05e7\u05e9\u05e8\u05d9\u05dd \u05d1\u05d9\u05df \u05dc\u05d6\u05d4\u05d5\u05d9\u05d5\u05ea, \u05ea\u05e9\u05ea\u05d9\u05d5\u05ea \u05d5\u05e7\u05d1\u05e6\u05d9\u05dd.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05dc\u05d0\u05d7\u05e8 \u05d6\u05d9\u05d4\u05d5\u05d9 \u05d5\u05d0\u05d9\u05de\u05d5\u05ea, \u05e0\u05d3\u05e8\u05e9\u05ea \u05e7\u05d1\u05dc\u05ea \u05d4\u05d7\u05dc\u05d8\u05d4 \u05de\u05d4\u05d9\u05e8\u05d4 \u05d4\u05d0\u05dd \u05d4\u05de\u05e7\u05d5\u05dd \u05de\u05d7\u05d9\u05d9\u05d1 &quot;\u05d4\u05db\u05dc\u05d4&quot; \u05de\u05d9\u05d9\u05d3\u05d9\u05ea \u2013 \u05db\u05dc\u05d5\u05de\u05e8 \u05e0\u05d9\u05ea\u05d5\u05e7 \u05ea\u05d7\u05e0\u05d4 \u05de\u05d4\u05e8\u05e9\u05ea, \u05d4\u05e9\u05e2\u05d9\u05d9\u05ea \u05d7\u05e9\u05d1\u05d5\u05df \u05de\u05e9\u05ea\u05de\u05e9, \u05d7\u05e1\u05d9\u05de\u05ea \u05db\u05ea\u05d5\u05d1\u05ea IP \u05d7\u05d9\u05e6\u05d5\u05e0\u05d9\u05ea \u05d0\u05d5 \u05d4\u05d5\u05e8\u05d3\u05ea \u05d4\u05e8\u05e9\u05d0\u05d5\u05ea \u05de\u05e9\u05d9\u05e8\u05d5\u05ea \u05e4\u05d2\u05d9\u05e2. \u05dc\u05e2\u05d9\u05ea\u05d9\u05dd, \u05e6\u05e2\u05d3\u05d9\u05dd \u05d0\u05dc\u05d5 \u05de\u05d1\u05d5\u05e6\u05e2\u05d9\u05dd \u05de\u05ea\u05d5\u05da \u05db\u05dc\u05dc\u05d9\u05dd \u05d0\u05d5\u05d8\u05d5\u05de\u05d8\u05d9\u05d9\u05dd \u05d4\u05de\u05d5\u05d2\u05d3\u05e8\u05d9\u05dd \u05de\u05e8\u05d0\u05e9, \u05d1\u05de\u05d9\u05d5\u05d7\u05d3 \u05d1\u05e1\u05d1\u05d9\u05d1\u05d5\u05ea \u05d4\u05de\u05d5\u05e4\u05e2\u05dc\u05d5\u05ea \u05d3\u05e8\u05da \u05de\u05e2\u05e8\u05db\u05d5\u05ea SOAR \u05d0\u05d5 EDR \u05de\u05ea\u05e7\u05d3\u05de\u05d5\u05ea.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d1\u05de\u05d4\u05dc\u05da \u05d4\u05d7\u05e7\u05d9\u05e8\u05d4, \u05d0\u05d5\u05e1\u05e4\u05d9\u05dd \u05e6\u05d5\u05d5\u05ea\u05d9 \u05d4\u05d4\u05d2\u05e0\u05d4 \u05de\u05d9\u05d3\u05e2 \u05de\u05d3\u05d5\u05d9\u05e7 \u05dc\u05e6\u05d5\u05e8\u05da \u05ea\u05d9\u05e2\u05d5\u05d3 \u05de\u05d1\u05e0\u05d4 \u05d4\u05d0\u05d9\u05e8\u05d5\u05e2. \u05e4\u05e2\u05d5\u05dc\u05d4 \u05d6\u05d5 \u05db\u05d5\u05dc\u05dc\u05ea \u05e7\u05d5\u05d1\u05e6\u05d9 Log \u05e8\u05dc\u05d5\u05d5\u05e0\u05d8\u05d9\u05d9\u05dd, Dumps \u05e9\u05dc \u05d6\u05d9\u05db\u05e8\u05d5\u05df, \u05ea\u05de\u05d5\u05e0\u05d5\u05ea-\u05d3\u05d9\u05e1\u05e7, \u05de\u05e4\u05ea \u05ea\u05e2\u05d1\u05d5\u05e8\u05ea \u05d4\u05e8\u05e9\u05ea \u05d1\u05db\u05dc\u05d9 Packet Capture \u2013 \u05db\u05dc \u05d0\u05dc\u05d5 \u05de\u05e9\u05de\u05e9\u05d9\u05dd \u05dc\u05e6\u05e8\u05d5\u05da \u05ea\u05d7\u05e7\u05d5\u05e8 \u05dc\u05d0\u05d7\u05e8 \u05d4\u05d0\u05d9\u05e8\u05d5\u05e2 \u05d5\u05dc\u05d2\u05d9\u05d1\u05d5\u05e9 \u05ea\u05de\u05d5\u05e0\u05ea \u05de\u05e6\u05d1 \u05db\u05d5\u05dc\u05dc\u05ea \u05e9\u05dc \u05d4\u05d4\u05e9\u05e4\u05e2\u05d4. \u05de\u05e1\u05de\u05db\u05d9 \u05d4-IR (Incident Report) \u05de\u05ea\u05e2\u05d3\u05d9\u05dd \u05d0\u05ea \u05db\u05dc \u05e9\u05dc\u05d1\u05d9 \u05d4\u05e4\u05e2\u05d5\u05dc\u05d4 \u05d5\u05de\u05d5\u05e0\u05d2\u05e9\u05d9\u05dd \u05dc\u05de\u05e7\u05d1\u05dc\u05d9 \u05d4\u05d7\u05dc\u05d8\u05d5\u05ea \u05d5\u05dc\u05d9\u05d7\u05d9\u05d3\u05d5\u05ea \u05d4\u05e8\u05d2\u05d5\u05dc\u05e6\u05d9\u05d4 \u05d4\u05d0\u05e8\u05d2\u05d5\u05e0\u05d9\u05ea.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d1\u05de\u05e7\u05e8\u05d9 \u05ea\u05e7\u05d9\u05e4\u05d5\u05ea \u05e0\u05e8\u05d7\u05d1\u05d5\u05ea, \u05de\u05d5\u05e4\u05e2\u05dc \u05dc\u05e2\u05d9\u05ea\u05d9\u05dd \u05e6\u05d5\u05d5\u05ea \u05d7\u05d9\u05e8\u05d5\u05dd \u05dc\u05e0\u05d9\u05d4\u05d5\u05dc \u05d4\u05ea\u05d2\u05d5\u05d1\u05d4 (Cyber Response Team \u05d0\u05d5 CSIRT), \u05d4\u05db\u05d5\u05dc\u05dc \u05e0\u05e6\u05d9\u05d2\u05d9\u05dd <a href=\"https:\/\/magone.net\/%d7%94%d7%93%d7%a8%d7%9b%d7%aa-%d7%a2%d7%95%d7%91%d7%93%d7%99%d7%9d-%d7%95%d7%a9%d7%99%d7%97%d7%aa-%d7%9e%d7%a9%d7%95%d7%91-%d7%9b%d7%99%d7%a6%d7%93-%d7%9c%d7%94%d7%92%d7%91%d7%99%d7%a8-%d7%90%d7%aa\/\">\u05de\u05d0\u05d1\u05d8\u05d7\u05ea \u05de\u05d9\u05d3\u05e2<\/a>, \u05ea\u05e9\u05ea\u05d9\u05d5\u05ea, \u05de\u05e9\u05e4\u05d8 \u05d5\u05ea\u05e7\u05e9\u05d5\u05e8\u05ea. \u05de\u05e2\u05e0\u05d4 \u05d6\u05d4 \u05e0\u05d5\u05e2\u05d3 \u05dc\u05d9\u05d9\u05e6\u05e8 \u05d0\u05d7\u05d9\u05d3\u05d5\u05ea \u05d1\u05e4\u05e2\u05d5\u05dc\u05d4, \u05dc\u05ea\u05d0\u05dd \u05de\u05d2\u05e2\u05d9\u05dd \u05de\u05d5\u05dc \u05e1\u05e4\u05e7\u05d9\u05dd \u05e8\u05dc\u05d5\u05d5\u05e0\u05d8\u05d9\u05d9\u05dd (\u05db\u05d2\u05d5\u05df \u05e1\u05e4\u05e7 DNS, \u05e9\u05d9\u05e8\u05d5\u05ea\u05d9 Office 365 \u05d0\u05d5 \u05e1\u05e4\u05e7 \u05d3\u05d5\u05d0&quot;\u05dc \u05e8\u05d0\u05e9\u05d9) \u05d5\u05dc\u05d4\u05d1\u05d8\u05d9\u05d7 \u05e9\u05d4\u05ea\u05d2\u05d5\u05d1\u05d4 \u05de\u05e0\u05d5\u05d4\u05dc\u05ea \u05d4\u05d9\u05d8\u05d1 \u05d2\u05dd \u05d1\u05de\u05d9\u05de\u05d3\u05d9\u05dd \u05de\u05e9\u05e4\u05d8\u05d9\u05d9\u05dd \u05d5\u05d1\u05ea\u05e7\u05e9\u05d5\u05e8\u05ea \u05e2\u05dd \u05dc\u05e7\u05d5\u05d7\u05d5\u05ea \u05d5\u05e8\u05d2\u05d5\u05dc\u05d8\u05d5\u05e8\u05d9\u05dd.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d0\u05d7\u05d3 \u05d4\u05db\u05dc\u05d9\u05dd \u05d4\u05e7\u05e8\u05d9\u05d8\u05d9\u05d9\u05dd \u05d1\u05e9\u05dc\u05d1 \u05d6\u05d4 \u05d4\u05d5\u05d0 &quot;Playbook&quot; \u05ea\u05d2\u05d5\u05d1\u05d4 \u2013 \u05e7\u05d5\u05d1\u05e5 \u05d4\u05e0\u05d7\u05d9\u05d5\u05ea \u05de\u05d5\u05db\u05e0\u05d5\u05ea \u05de\u05e8\u05d0\u05e9 \u05dc\u05ea\u05e8\u05d7\u05d9\u05e9\u05d9 \u05ea\u05e7\u05d9\u05e4\u05d4 \u05e1\u05e4\u05e6\u05d9\u05e4\u05d9\u05d9\u05dd. \u05dc\u05d3\u05d5\u05d2\u05de\u05d4, \u05d1\u05de\u05e6\u05d1 \u05d1\u05d5 \u05de\u05d6\u05d5\u05d4\u05d4 \u05e0\u05d9\u05e1\u05d9\u05d5\u05df \u05ea\u05e0\u05d5\u05e2\u05d4 \u05e8\u05d5\u05d7\u05d1\u05d9\u05ea \u05de\u05de\u05d7\u05e9\u05d1 \u05e9\u05d4\u05d5\u05e4\u05e2\u05dc \u05d1\u05d5 \u05db\u05dc\u05d9 PSExec, \u05d4-Playbook \u05e2\u05e9\u05d5\u05d9 \u05dc\u05d4\u05d2\u05d3\u05d9\u05e8 \u05e4\u05e2\u05d5\u05dc\u05d5\u05ea \u05de\u05d9\u05d9\u05d3\u05d9\u05d5\u05ea: \u05d7\u05e1\u05d5\u05dd \u05d4\u05ea\u05d7\u05e0\u05d4, \u05ea\u05d7\u05e7\u05d5\u05e8 \u05d0\u05ea \u05d9\u05d5\u05de\u05e0\u05d9 \u05d4\u05ea\u05d7\u05d1\u05e8\u05d5\u05ea \u05d4\u05e6\u05d3 \u05d4\u05e9\u05e0\u05d9, \u05d1\u05d3\u05d9\u05e7\u05ea Hash \u05e9\u05dc \u05e7\u05d5\u05d1\u05e6\u05d9 \u05d4\u05d4\u05e4\u05e2\u05dc\u05d4 \u05d5\u05d1\u05d9\u05e6\u05d5\u05e2 Scanning \u05ea\u05d7\u05e0\u05d5\u05ea \u05d3\u05d5\u05de\u05d5\u05ea \u05dc\u05d0\u05d5\u05ea\u05dd \u05d3\u05e4\u05d5\u05e1\u05d9\u05dd.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d1\u05de\u05d4\u05dc\u05da \u05d4\u05d0\u05d9\u05e8\u05d5\u05e2 \u05d5\u05dc\u05d0\u05d7\u05e8\u05d9\u05d5, \u05de\u05ea\u05d1\u05e6\u05e2\u05ea \u05ea\u05e7\u05e9\u05d5\u05e8\u05ea \u05e4\u05e2\u05d9\u05dc\u05d4 \u05e4\u05e0\u05d9\u05de\u05d9\u05ea \u05d1\u05ea\u05d5\u05da \u05d4\u05d0\u05e8\u05d2\u05d5\u05df. \u05d4\u05d3\u05d1\u05e8 \u05db\u05d5\u05dc\u05dc \u05e2\u05d3\u05db\u05d5\u05df \u05d4\u05e0\u05d4\u05dc\u05d4 \u05d5\u05d0\u05e0\u05e9\u05d9 \u05de\u05e4\u05ea\u05d7, \u05d3\u05d9\u05d5\u05d5\u05d7\u05d9\u05dd \u05dc\u05e6\u05d5\u05d5\u05ea\u05d9\u05dd \u05d8\u05db\u05e0\u05d9\u05d9\u05dd, \u05d5\u05dc\u05e2\u05d9\u05ea\u05d9\u05dd \u05e2\u05d3\u05db\u05d5\u05df \u05d5\u05d4\u05ea\u05e8\u05d0\u05d4 \u05dc\u05de\u05e9\u05ea\u05de\u05e9\u05d9\u05dd \u05d4\u05e1\u05d5\u05e4\u05d9\u05d9\u05dd \u05d0\u05dd \u05e7\u05d9\u05d9\u05dd \u05d7\u05e9\u05e9 \u05dc\u05e4\u05d2\u05d9\u05e2\u05d4 \u05d1\u05e4\u05e8\u05d8\u05d9\u05d5\u05ea \u05d0\u05d5 \u05d1\u05d9\u05e6\u05d9\u05d1\u05d5\u05ea \u05d4\u05e9\u05d9\u05e8\u05d5\u05ea\u05d9\u05dd. \u05db\u05d0\u05e9\u05e8 \u05de\u05d3\u05d5\u05d1\u05e8 \u05d1\u05d4\u05ea\u05e7\u05e4\u05d5\u05ea \u05d9\u05d5\u05d3\u05e2\u05d5\u05ea-\u05e6\u05d9\u05d1\u05d5\u05e8 (\u05db\u05d2\u05d5\u05df \u05de\u05ea\u05e7\u05e4\u05d5\u05ea \u05e7\u05d1\u05d5\u05e6\u05d5\u05ea \u05db\u05d5\u05e4\u05e8\u05d4 \u05de\u05e4\u05d5\u05e8\u05e1\u05de\u05d5\u05ea), \u05d9\u05d9\u05ea\u05db\u05df \u05ea\u05d9\u05d0\u05d5\u05dd \u05e2\u05dd \u05e8\u05e9\u05d5\u05d9\u05d5\u05ea \u05d7\u05d9\u05e6\u05d5\u05e0\u05d9\u05d5\u05ea \u05db\u05de\u05d5 \u05e8\u05d2\u05d5\u05dc\u05d8\u05d5\u05e8\u05d9\u05dd, CERT \u05dc\u05d0\u05d5\u05de\u05d9 \u05d0\u05d5 \u05e4\u05dc\u05d8\u05e4\u05d5\u05e8\u05de\u05d5\u05ea \u05e9\u05d9\u05ea\u05d5\u05e3 \u05d1\u05d9\u05e0\u05dc\u05d0\u05d5\u05de\u05d9\u05d5\u05ea.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d4\u05e9\u05dc\u05d1 \u05d4\u05e1\u05d5\u05e4\u05d9 \u05d1\u05d8\u05d9\u05e4\u05d5\u05dc \u05d1\u05d0\u05d9\u05e8\u05d5\u05e2 \u05d4\u05d5\u05d0 \u05e9\u05dc\u05d1 <strong>\u05d4\u05e9\u05d7\u05d6\u05d5\u05e8 \u05d5\u05e9\u05d9\u05e7\u05d5\u05dd<\/strong>. \u05de\u05d8\u05e8\u05ea\u05d5 \u05dc\u05d4\u05d7\u05d6\u05d9\u05e8 \u05d0\u05ea \u05d4\u05d0\u05e8\u05d2\u05d5\u05df \u05dc\u05de\u05e6\u05d1 \u05ea\u05e4\u05e7\u05d5\u05d3 \u05de\u05dc\u05d0, \u05e2\u05dc \u05e4\u05d9 \u05d4\u05d2\u05d3\u05e8\u05d5\u05ea SLA \u05d5\u05dc\u05dc\u05d0 \u05e1\u05d9\u05db\u05d5\u05df \u05dc\u05d7\u05d6\u05e8\u05d4 \u05e9\u05dc \u05d4\u05d0\u05d9\u05d5\u05dd. \u05db\u05d0\u05df \u05d9\u05d9\u05ea\u05db\u05df \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1\u05d2\u05d9\u05d1\u05d5\u05d9\u05d9\u05dd \u05de\u05d5\u05db\u05e0\u05d9\u05dd \u05de\u05e8\u05d0\u05e9, \u05d4\u05ea\u05e7\u05e0\u05ea \u05ea\u05e9\u05ea\u05d9\u05d5\u05ea \u05ea\u05d5\u05db\u05e0\u05d4 \u05de\u05d7\u05d3\u05e9, \u05d0\u05d5 \u05d1\u05d9\u05e6\u05d5\u05e2 \u05e1\u05d1\u05d1 \u05e8\u05e2\u05e0\u05d5\u05df \u05dc\u05d4\u05ea\u05e7\u05e0\u05d9\u05dd\/\u05e1\u05d9\u05e1\u05de\u05d0\u05d5\u05ea \u05d1\u05d8\u05d5\u05d5\u05d7 \u05e0\u05d2\u05d9\u05e2\u05d4 \u05e9\u05dc \u05d4\u05d4\u05ea\u05e7\u05e4\u05d4. \u05d1\u05d3 \u05d1\u05d1\u05d3, \u05e0\u05d1\u05d3\u05e7\u05d9\u05dd \u05de\u05e0\u05d2\u05e0\u05d5\u05e0\u05d9 \u05d4\u05d6\u05d9\u05d4\u05d5\u05d9 \u05d5\u05d4\u05ea\u05d2\u05d5\u05d1\u05d4 \u2013 \u05de\u05e2\u05d5\u05d3\u05db\u05e0\u05d5\u05ea \u05d4\u05d2\u05d3\u05e8\u05d5\u05ea \u05d7\u05d5\u05de\u05d5\u05ea \u05d0\u05e9, \u05e0\u05d1\u05d7\u05e0\u05d5\u05ea \u05d4\u05e8\u05e9\u05d0\u05d5\u05ea \u05d2\u05d9\u05e9\u05d4 \u05d5\u05e2\u05d3\u05db\u05d5\u05e0\u05d9\u05dd \u05d1-EDR \u05e2\u05dc \u05db\u05dc\u05dc\u05d9\u05dd \u05d7\u05d3\u05e9\u05d9\u05dd \u05dc\u05d6\u05d9\u05d4\u05d5\u05d9 \u05d3\u05d5\u05de\u05d4 \u05d1\u05e2\u05ea\u05d9\u05d3.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d0\u05d9\u05e8\u05d5\u05e2 \u05e9\u05d6\u05d5\u05d4\u05d4, \u05d8\u05d5\u05e4\u05dc, \u05d5\u05ea\u05d5\u05d7\u05e7\u05e8 \u05de\u05e7\u05d9\u05e3 \u2013 \u05de\u05d4\u05d5\u05d5\u05d4 \u05d1\u05e1\u05d9\u05e1 \u05dc\u05dc\u05de\u05d9\u05d3\u05d4 \u05d5\u05e9\u05d9\u05e4\u05d5\u05e8 \u05e2\u05d1\u05d5\u05e8 \u05e6\u05d5\u05d5\u05ea\u05d9 \u05d4\u05d0\u05d1\u05d8\u05d7\u05d4. \u05dc\u05db\u05df \u05de\u05d5\u05de\u05dc\u05e5 \u05dc\u05d1\u05e6\u05e2 \u05d0\u05d7\u05e8\u05d9 \u05db\u05dc \u05d0\u05d9\u05e8\u05d5\u05e2 \u05e1\u05e9\u05df Post-Incident Review \u05d1\u05d5 \u05e0\u05d1\u05d7\u05e0\u05d9\u05dd \u05d4\u05ea\u05e4\u05e7\u05d5\u05d3 \u05d4\u05d8\u05db\u05e0\u05d5\u05dc\u05d5\u05d2\u05d9 (\u05de\u05d4 \u05d6\u05d9\u05d4\u05d4? \u05ea\u05d5\u05da \u05db\u05de\u05d4 \u05d6\u05de\u05df? \u05de\u05d4 \u05e4\u05e1\u05e4\u05e1?), \u05d4\u05d0\u05e0\u05d5\u05e9\u05d9 (\u05d0\u05d5\u05e4\u05df \u05d4\u05ea\u05d2\u05d5\u05d1\u05d4, \u05e9\u05d9\u05ea\u05d5\u05e3 \u05d4\u05d9\u05d3\u05e2 \u05d1\u05ea\u05d5\u05da \u05d4\u05e6\u05d5\u05d5\u05ea), \u05d5\u05d4\u05d0\u05e8\u05d2\u05d5\u05e0\u05d9 (\u05d2\u05d5\u05d1\u05d4 \u05d4\u05d4\u05e9\u05e4\u05e2\u05d4 \u05d5\u05d4\u05d4\u05de\u05e9\u05db\u05d9\u05d5\u05ea \u05d4\u05e2\u05e1\u05e7\u05d9\u05ea). \u05e1\u05e9\u05df \u05db\u05d6\u05d4 \u05de\u05e1\u05d9\u05d9\u05e2 \u05dc\u05d4\u05e4\u05d5\u05da \u05d2\u05dd \u05db\u05e9\u05dc \u05d0\u05d5 \u05d7\u05d5\u05dc\u05d9\u05d4 \u05d8\u05db\u05e0\u05d5\u05dc\u05d5\u05d2\u05d9\u05ea \u05dc\u05d7\u05e9\u05d9\u05d1\u05d4 \u05d9\u05d6\u05de\u05d9\u05ea \u05d5\u05de\u05d3\u05d5\u05d9\u05e7\u05ea \u05d1\u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\u05dd \u05d4\u05d1\u05d0\u05d9\u05dd.<\/span><\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"%d7%a9%d7%99%d7%a4%d7%95%d7%a8-%d7%9e%d7%aa%d7%9e%d7%99%d7%93-%d7%a9%d7%9c-%d7%99%d7%9b%d7%95%d7%9c%d7%95%d7%aa-%d7%94%d7%94%d7%92%d7%a0%d7%94\"><strong><span style=\"font-size: 25px;color: #000000\">\u05e9\u05d9\u05e4\u05d5\u05e8 \u05de\u05ea\u05de\u05d9\u05d3 \u05e9\u05dc \u05d9\u05db\u05d5\u05dc\u05d5\u05ea \u05d4\u05d4\u05d2\u05e0\u05d4<\/span><\/strong><\/h3>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05e9\u05de\u05d9\u05e8\u05d4 \u05e2\u05dc \u05e8\u05de\u05ea \u05d0\u05d1\u05d8\u05d7\u05d4 \u05d2\u05d1\u05d5\u05d4\u05d4 \u05d0\u05d9\u05e0\u05d4 \u05de\u05e1\u05ea\u05d9\u05d9\u05de\u05ea \u05d1\u05d6\u05d9\u05d4\u05d5\u05d9 \u05d5\u05ea\u05d2\u05d5\u05d1\u05d4 \u05dc\u05d0\u05d9\u05d5\u05de\u05d9\u05dd \u05e7\u05d9\u05d9\u05de\u05d9\u05dd \u2013 \u05d0\u05dc\u05d0 \u05de\u05e6\u05e8\u05d9\u05db\u05d4 \u05ea\u05d4\u05dc\u05d9\u05da \u05e9\u05dc <strong>\u05e9\u05d9\u05e4\u05d5\u05e8 \u05de\u05ea\u05de\u05d9\u05d3 \u05e9\u05dc \u05d9\u05db\u05d5\u05dc\u05d5\u05ea \u05d4\u05d4\u05d2\u05e0\u05d4<\/strong> \u05d4\u05d0\u05e8\u05d2\u05d5\u05e0\u05d9\u05d5\u05ea. \u05e2\u05dc \u05de\u05e0\u05ea \u05dc\u05d4\u05e7\u05d3\u05d9\u05dd \u05ea\u05d5\u05e7\u05e4\u05d9\u05dd \u05de\u05ea\u05e4\u05ea\u05d7\u05d9\u05dd, \u05d9\u05e9 \u05dc\u05d4\u05d8\u05de\u05d9\u05e2 \u05ea\u05d4\u05dc\u05d9\u05db\u05d9\u05dd \u05d7\u05d5\u05d6\u05e8\u05d9\u05dd \u05e9\u05dc \u05dc\u05de\u05d9\u05d3\u05d4, \u05d4\u05ea\u05d0\u05de\u05d4 \u05d5\u05d4\u05ea\u05d7\u05d3\u05e9\u05d5\u05ea \u05d1\u05db\u05dc \u05e9\u05db\u05d1\u05d5\u05ea \u05d4\u05d0\u05d1\u05d8\u05d7\u05d4, \u05ea\u05d5\u05da \u05d4\u05ea\u05d1\u05e1\u05e1\u05d5\u05ea \u05e2\u05dc \u05de\u05d9\u05d3\u05e2 \u05e2\u05d3\u05db\u05e0\u05d9, \u05ea\u05d5\u05d1\u05e0\u05d5\u05ea \u05de\u05de\u05e7\u05e8\u05d9 \u05e2\u05d1\u05e8 \u05d5\u05d4\u05e9\u05e7\u05ea \u05e4\u05ea\u05e8\u05d5\u05e0\u05d5\u05ea \u05d4\u05d5\u05dc\u05d9\u05e1\u05d8\u05d9\u05d9\u05dd \u05de\u05d5\u05ea\u05d0\u05de\u05d9\u05dd \u05dc\u05d0\u05d9\u05d5\u05de\u05d9\u05dd \u05d4\u05e2\u05d3\u05db\u05e0\u05d9\u05d9\u05dd.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d1\u05e8\u05de\u05d4 \u05d4\u05d0\u05e8\u05d2\u05d5\u05e0\u05d9\u05ea, \u05d9\u05e9 \u05dc\u05d1\u05e6\u05e2 <strong>\u05ea\u05d7\u05e7\u05d5\u05e8 \u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\u05dd<\/strong> \u05e9\u05d9\u05d8\u05ea\u05d9 \u05d1\u05d0\u05d5\u05e4\u05df \u05e2\u05e7\u05d1\u05d9. \u05db\u05dc \u05d0\u05d9\u05e8\u05d5\u05e2 \u05d0\u05d1\u05d8\u05d7\u05d4 \u05e9\u05de\u05d6\u05d5\u05d4\u05d4 \u2013 \u05d2\u05dd \u05d0\u05dd \u05e0\u05d1\u05dc\u05dd \u05dc\u05dc\u05d0 \u05e0\u05d6\u05e7 \u2013 \u05de\u05d4\u05d5\u05d5\u05d4 \u05d4\u05d6\u05d3\u05de\u05e0\u05d5\u05ea \u05dc\u05e0\u05d9\u05ea\u05d5\u05d7 \u05de\u05e2\u05de\u05d9\u05e7 \u05e9\u05dc \u05e0\u05e7\u05d5\u05d3\u05d5\u05ea \u05d4\u05ea\u05d5\u05e8\u05e4\u05d4 \u05d4\u05d0\u05e4\u05e9\u05e8\u05d9\u05d5\u05ea: \u05d4\u05d0\u05dd \u05d4\u05e0\u05d9\u05d8\u05d5\u05e8 \u05e4\u05e2\u05dc \u05d1\u05de\u05dc\u05d5\u05d0\u05d5? \u05d4\u05d0\u05dd Duration \u05d4\u05d2\u05d9\u05dc\u05d5\u05d9 \u05d4\u05d9\u05d4 \u05e1\u05d1\u05d9\u05e8? \u05de\u05d4 \u05d4\u05d9\u05d9\u05ea\u05d4 \u05e8\u05de\u05ea \u05d4\u05d4\u05ea\u05de\u05d5\u05d3\u05d3\u05d5\u05ea \u05d4\u05d0\u05e0\u05d5\u05e9\u05d9\u05ea? \u05ea\u05d5\u05d1\u05e0\u05d5\u05ea \u05d0\u05dc\u05d5 \u05de\u05e9\u05de\u05e9\u05d5\u05ea \u05dc\u05d7\u05d9\u05d6\u05d5\u05e7 \u05d4\u05de\u05e2\u05e8\u05da, \u05dc\u05ea\u05d9\u05e7\u05d5\u05df \u05db\u05dc\u05dc\u05d9\u05dd \u05d1\u05de\u05e2\u05e8\u05db\u05d5\u05ea \u05e0\u05d9\u05d8\u05d5\u05e8 \u05d5\u05dc\u05d4\u05db\u05e9\u05e8\u05ea \u05d4\u05e2\u05d5\u05d1\u05d3\u05d9\u05dd \u05d4\u05de\u05e2\u05d5\u05e8\u05d1\u05d9\u05dd.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05e0\u05d5\u05e1\u05e3 \u05dc\u05db\u05da, \u05e0\u05d3\u05e8\u05e9 <strong>\u05e2\u05d3\u05db\u05d5\u05df \u05ea\u05db\u05d5\u05e3 \u05e9\u05dc \u05db\u05dc\u05d9 \u05d4\u05d2\u05e0\u05d4<\/strong> \u05d4\u05de\u05d1\u05d5\u05e1\u05e1\u05d9\u05dd \u05e2\u05dc \u05d3\u05e8\u05db\u05d9 \u05e4\u05e2\u05d5\u05dc\u05d4 \u05de\u05e9\u05ea\u05e0\u05d5\u05ea \u05d1\u05e9\u05d5\u05e7 \u05d4\u05d4\u05ea\u05e7\u05e4\u05d5\u05ea. \u05dc\u05d3\u05d5\u05d2\u05de\u05d4, \u05d8\u05db\u05e0\u05d5\u05dc\u05d5\u05d2\u05d9\u05d5\u05ea EDR \u05d0\u05d5 \u05de\u05e2\u05e8\u05db\u05d5\u05ea SIEM \u05de\u05e2\u05d3\u05db\u05e0\u05d5\u05ea \u05e4\u05e8\u05d5\u05e4\u05d9\u05dc\u05d9 \u05d4\u05ea\u05e8\u05d0\u05d5\u05ea \u05d5-Detections \u05d1\u05e6\u05d5\u05e8\u05d4 \u05d3\u05d9\u05e0\u05de\u05d9\u05ea, \u05dc\u05e2\u05d9\u05ea\u05d9\u05dd \u05ea\u05d5\u05da \u05ea\u05de\u05d9\u05db\u05d4 \u05d1\u05d7\u05d5\u05e7\u05d9 \u05d6\u05d9\u05d4\u05d5\u05d9 \u05d7\u05d3\u05e9\u05d9\u05dd (\u05e0\u05e0\u05d9\u05d7, Sigma\/Yara) \u05d0\u05e9\u05e8 \u05de\u05e9\u05d3\u05e8\u05d2\u05d9\u05dd \u05d9\u05db\u05d5\u05dc\u05ea \u05d6\u05d9\u05d4\u05d5\u05d9 \u05e9\u05dc TTPs \u05d7\u05d3\u05e9\u05d9\u05dd (\u05d8\u05e7\u05d8\u05d9\u05e7\u05d5\u05ea, \u05d8\u05db\u05e0\u05d9\u05e7\u05d5\u05ea \u05d5\u05e4\u05e8\u05d5\u05e6\u05d3\u05d5\u05e8\u05d5\u05ea) \u05e9\u05e0\u05d7\u05e9\u05e4\u05d5 \u05dc\u05d0\u05d7\u05e8\u05d5\u05e0\u05d4 \u05e2\u05dc \u05d9\u05d3\u05d9 \u05d7\u05d5\u05e7\u05e8\u05d9 \u05d0\u05d1\u05d8\u05d7\u05ea \u05de\u05d9\u05d3\u05e2.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05de\u05d4\u05dc\u05da \u05d7\u05e9\u05d5\u05d1 \u05e9\u05e7\u05d5\u05dc\u05d8 \u05ea\u05d0\u05d5\u05e6\u05d4 \u05d1\u05de\u05e1\u05d2\u05e8\u05ea Threat Hunting \u05d4\u05d5\u05d0 \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1\u05de\u05e1\u05d2\u05e8\u05ea \u05d9\u05d3\u05e2 \u05db\u05de\u05d5 <strong>MITRE ATT&amp;CK<\/strong> \u05dc\u05d1\u05d7\u05d9\u05e0\u05ea \u05db\u05d9\u05e1\u05d5\u05d9 \u05d8\u05e7\u05d8\u05d9 \u05db\u05d5\u05dc\u05dc. \u05db\u05dc\u05d5\u05de\u05e8, \u05e0\u05d9\u05ea\u05d5\u05d7 \u05e9\u05dc \u05d4\u05d0\u05e8\u05d2\u05d5\u05df \u05de\u05d5\u05dc \u05e7\u05d8\u05dc\u05d5\u05d2\u05d9 \u05ea\u05e7\u05d9\u05e4\u05d4 \u05de\u05d5\u05db\u05e8\u05d9\u05dd \u05d5\u05d1\u05d7\u05d9\u05e0\u05ea \u05d4\u05d7\u05d5\u05d6\u05e7 \u05d5\u05d4\u05d7\u05d5\u05dc\u05e9\u05d4 \u05d4\u05e4\u05e8\u05e7\u05d8\u05d9\u05ea \u05e9\u05dc\u05d5 \u05d1\u05db\u05dc \u05e9\u05dc\u05d1 \u05de\u05d7\u05d6\u05d5\u05e8 \u05d7\u05d9\u05d9 \u05d4\u05ea\u05e7\u05d9\u05e4\u05d4. \u05db\u05e9\u05ea\u05d4\u05dc\u05d9\u05da \u05d6\u05d4 \u05de\u05d1\u05d5\u05e6\u05e2 \u05de\u05e1\u05e4\u05e8 \u05e4\u05e2\u05de\u05d9\u05dd \u05d1\u05e9\u05e0\u05d4, \u05d4\u05d5\u05d0 \u05d7\u05d5\u05e9\u05e3 \u05d0\u05d6\u05d5\u05e8\u05d9\u05dd \u05dc\u05d0 \u05de\u05d5\u05d2\u05e0\u05d9\u05dd \u05de\u05e1\u05e4\u05d9\u05e7 \u05d5\u05de\u05e1\u05d9\u05d9\u05e2 \u05d1\u05de\u05d9\u05e7\u05d5\u05d3 \u05d4\u05e9\u05e7\u05e2\u05d5\u05ea \u05d1\u05d0\u05d1\u05d8\u05d7\u05d4.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05e8\u05e6\u05d5\u05d9 \u05dc\u05d1\u05e6\u05e2 <strong>\u05e1\u05d9\u05de\u05d5\u05dc\u05e6\u05d9\u05d5\u05ea \u05d4\u05d3\u05de\u05d9\u05d4 \u05e9\u05dc \u05ea\u05e7\u05d9\u05e4\u05d5\u05ea<\/strong> (Tabletop Exercises \/ Red-Blue Teams). \u05de\u05d3\u05d5\u05d1\u05e8 \u05d1\u05de\u05e9\u05d7\u05e7\u05d9 \u05ea\u05e8\u05d7\u05d9\u05e9 \u05d4\u05de\u05ea\u05e0\u05d4\u05dc\u05d9\u05dd \u05d1\u05ea\u05e0\u05d0\u05d9 \u05d0\u05de\u05ea \u2013 \u05d1\u05d4\u05dd \u05d7\u05d5\u05e7\u05e8\u05d9 \u05d0\u05d1\u05d8\u05d7\u05ea \u05de\u05d9\u05d3\u05e2, \u05de\u05e0\u05d4\u05dc\u05d9 \u05e8\u05e9\u05ea \u05d5\u05ea\u05e4\u05e7\u05d9\u05d3\u05d9 \u05de\u05e4\u05ea\u05d7 \u05e0\u05d5\u05e1\u05e4\u05d9\u05dd \u05de\u05e9\u05ea\u05ea\u05e4\u05d9\u05dd \u05d1\u05e0\u05d9\u05ea\u05d5\u05d7 \u05d0\u05d9\u05e8\u05d5\u05e2 \u05de\u05d6\u05d5\u05d9\u05e3 \u2013 \u05dc\u05de\u05e9\u05dc \u05e4\u05e8\u05d9\u05e6\u05d4 \u05dc\u05de\u05e2\u05e8\u05db\u05ea CRM \u2013 \u05d5\u05e6\u05d5\u05e4\u05d9\u05dd \u05d9\u05d7\u05d3 \u05d1\u05de\u05d9\u05d3\u05ea \u05d4\u05de\u05d5\u05db\u05e0\u05d5\u05ea \u05d4\u05e7\u05d9\u05d9\u05de\u05ea \u05d1\u05d6\u05de\u05df \u05d0\u05de\u05ea. \u05ea\u05e8\u05d2\u05d9\u05dc\u05d9\u05dd \u05db\u05d0\u05dc\u05d5 \u05de\u05de\u05d7\u05d9\u05e9\u05d9\u05dd \u05d0\u05ea \u05d4\u05e4\u05e2\u05e8 \u05d1\u05d9\u05df \u05e0\u05d4\u05dc\u05d9\u05dd \u05db\u05ea\u05d5\u05d1\u05d9\u05dd \u05dc\u05d9\u05d9\u05e9\u05d5\u05dd \u05d1\u05e4\u05d5\u05e2\u05dc, \u05d5\u05de\u05d5\u05d1\u05d9\u05dc\u05d9\u05dd \u05dc\u05e9\u05d9\u05e4\u05d5\u05e8 \u05d1\u05d6\u05de\u05df \u05d0\u05de\u05ea \u05e9\u05dc \u05ea\u05d4\u05dc\u05d9\u05db\u05d9 \u05ea\u05d2\u05d5\u05d1\u05d4 \u05e4\u05e0\u05d9\u05de\u05d9\u05ea.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d0\u05d7\u05ea \u05d4\u05e9\u05d9\u05d8\u05d5\u05ea \u05d4\u05d9\u05e2\u05d9\u05dc\u05d5\u05ea \u05d4\u05d9\u05d0 \u05d1\u05d7\u05d9\u05e0\u05d4 \u05de\u05d7\u05d6\u05d5\u05e8\u05d9\u05ea \u05e9\u05dc \u05db\u05dc\u05dc \u05de\u05e2\u05e8\u05da \u05d4\u05d4\u05d2\u05e0\u05d4 \u05d1\u05d0\u05de\u05e6\u05e2\u05d5\u05ea <strong>\u05de\u05d1\u05d3\u05e7\u05d9 \u05d7\u05d3\u05d9\u05e8\u05d4 (Penetration Tests)<\/strong> \u05d0\u05d5 \u05d0\u05d9\u05de\u05d5\u05ea \u05e6\u05d9\u05d5\u05ea (Compliance Validation). \u05d1\u05d0\u05de\u05e6\u05e2\u05d5\u05ea \u05e0\u05d9\u05e1\u05d9\u05d5\u05e0\u05d5\u05ea \u05d7\u05d3\u05d9\u05e8\u05d4 \u05d9\u05d6\u05d5\u05de\u05d9\u05dd \u2013 \u05dc\u05d7\u05e5 \u05d4\u05e1\u05d9\u05d9\u05d1\u05e8 \u05e0\u05d1\u05d7\u05df \u05d1\u05e4\u05d5\u05e2\u05dc, \u05ea\u05d5\u05da \u05ea\u05d9\u05e2\u05d5\u05d3 \u05ea\u05e8\u05d7\u05d9\u05e9\u05d9\u05dd \u05e9\u05d1\u05d4\u05dd \u05ea\u05d5\u05e7\u05e3 \u05d4\u05e6\u05dc\u05d9\u05d7 \u05dc\u05e2\u05e7\u05d5\u05e3 \u05de\u05db\u05e9\u05d5\u05dc\u05d9\u05dd \u05e7\u05d9\u05d9\u05de\u05d9\u05dd. \u05de\u05de\u05e6\u05d0\u05d9\u05dd \u05d0\u05dc\u05d5 \u05de\u05d5\u05d1\u05d9\u05dc\u05d9\u05dd \u05dc\u05d8\u05d9\u05d5\u05d1 \u05ea\u05e6\u05d5\u05e8\u05ea \u05de\u05e2\u05e8\u05db\u05d5\u05ea, \u05d7\u05d9\u05d3\u05d5\u05d3 \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1\u05db\u05dc\u05d9 \u05d4\u05d2\u05e0\u05d4 \u05d0\u05d5 \u05d4\u05d7\u05dc\u05ea \u05d4\u05d2\u05d1\u05dc\u05d5\u05ea \u05d7\u05d3\u05e9\u05d5\u05ea \u05e2\u05dc \u05e1\u05d1\u05d9\u05d1\u05ea \u05e2\u05d1\u05d5\u05d3\u05d4 \u05de\u05e8\u05d5\u05d7\u05e7\u05ea, \u05d8\u05dc\u05e4\u05d5\u05e0\u05d9\u05dd \u05e0\u05d9\u05d9\u05d3\u05d9\u05dd \u05d0\u05d5 \u05d0\u05e4\u05dc\u05d9\u05e7\u05e6\u05d9\u05d5\u05ea \u05e6\u05d3 \u05d2'.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05e8\u05db\u05d9\u05d1 \u05de\u05e8\u05db\u05d6\u05d9 \u05d1\u05d4\u05ea\u05d7\u05d3\u05e9\u05d5\u05ea \u05d4\u05d5\u05d0 \u05d2\u05dd <strong>\u05d7\u05d9\u05d6\u05d5\u05e7 \u05d4\u05d4\u05d5\u05df \u05d4\u05d0\u05e0\u05d5\u05e9\u05d9<\/strong>. \u05e6\u05d5\u05d5\u05ea\u05d9 \u05d0\u05d1\u05d8\u05d7\u05ea \u05de\u05d9\u05d3\u05e2 \u05e0\u05d3\u05e8\u05e9\u05d9\u05dd \u05dc\u05dc\u05de\u05d5\u05d3 \u05db\u05dc \u05d4\u05e2\u05ea \u2013 \u05dc\u05d0 \u05e8\u05e7 \u05d1\u05d0\u05de\u05e6\u05e2\u05d5\u05ea \u05e7\u05d5\u05e8\u05e1\u05d9\u05dd \u05e8\u05e9\u05de\u05d9\u05d9\u05dd, \u05d0\u05dc\u05d0 \u05d3\u05e8\u05da \u05e7\u05e8\u05d9\u05d0\u05d4 \u05e9\u05d5\u05d8\u05e4\u05ea \u05e9\u05dc \u05d3\u05d5\u05d7\u05d5\u05ea \u05de\u05d5\u05d3\u05d9\u05e2\u05d9\u05e0\u05d9\u05d9\u05dd, \u05d4\u05e9\u05ea\u05ea\u05e4\u05d5\u05ea \u05d1\u05e7\u05d4\u05d9\u05dc\u05d5\u05ea \u05de\u05e7\u05e6\u05d5\u05e2\u05d9\u05d5\u05ea, \u05d5\u05e1\u05d3\u05e0\u05d0\u05d5\u05ea \u05de\u05d1\u05d5\u05e1\u05e1\u05d5\u05ea Hands-On \u05e2\u05dd \u05db\u05dc\u05d9\u05dd \u05e2\u05d3\u05db\u05e0\u05d9\u05d9\u05dd. \u05db\u05db\u05dc \u05e9\u05dc\u05e6\u05d5\u05d5\u05ea \u05d9\u05e9 \u05e9\u05dc\u05d9\u05d8\u05d4 \u05d8\u05d5\u05d1\u05d4 \u05d9\u05d5\u05ea\u05e8 \u05d1\u05db\u05dc\u05d9 \u05e0\u05d9\u05d8\u05d5\u05e8 \u05d5\u05e0\u05d9\u05ea\u05d5\u05d7, \u05db\u05da \u05d2\u05d5\u05d1\u05e8\u05ea \u05d9\u05db\u05d5\u05dc\u05ea\u05d5 \u05dc\u05d6\u05d4\u05d5\u05ea \u05d0\u05d9\u05d5\u05de\u05d9\u05dd \u05d7\u05de\u05e7\u05e0\u05d9\u05d9\u05dd \u05e2\u05dc \u05d1\u05e1\u05d9\u05e1 \u05d4\u05ea\u05e0\u05d4\u05d2\u05d5\u05d9\u05d5\u05ea \u05d5\u05dc\u05d0 \u05d7\u05ea\u05d9\u05de\u05d5\u05ea.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d1\u05d4\u05e7\u05e9\u05e8 \u05d6\u05d4, \u05d9\u05e9\u05e0\u05d4 \u05d7\u05e9\u05d9\u05d1\u05d5\u05ea \u05e2\u05e6\u05d5\u05de\u05d4 \u05dc\u05e4\u05d9\u05ea\u05d5\u05d7 <strong>\u05ea\u05e9\u05ea\u05d9\u05d5\u05ea \u05d7\u05e7\u05d9\u05e8\u05d4 \u05e4\u05e0\u05d9\u05de\u05d9\u05d5\u05ea<\/strong> \u05de\u05d1\u05d5\u05e1\u05e1\u05d5\u05ea \u05ea\u05d9\u05e2\u05d5\u05d3. \u05d9\u05e6\u05d9\u05e8\u05ea \u05d3\u05d0\u05d8\u05d0-\u05dc\u05d9\u05d9\u05e7 \u05de\u05e8\u05db\u05d6\u05d9 \u05d4\u05de\u05d0\u05d2\u05d3 \u05e0\u05ea\u05d5\u05e0\u05d9 \u05dc\u05d5\u05d2\u05d9\u05dd, \u05ea\u05e2\u05d1\u05d5\u05e8\u05d4, \u05d4\u05e7\u05dc\u05d8\u05d5\u05ea \u05de\u05e1\u05db\u05d9\u05dd \u05d5\u05db\u05dc\u05d9\u05dd \u05dc\u05d0\u05e0\u05dc\u05d9\u05d6\u05d4 \u2013 \u05de\u05d0\u05e4\u05e9\u05e8 \u05d7\u05e7\u05d9\u05e8\u05d4 \u05d4\u05d9\u05e1\u05d8\u05d5\u05e8\u05d9\u05ea \u05de\u05d4\u05d9\u05e8\u05d4 \u05d5\u05d1\u05e0\u05d9\u05d9\u05ea \u05d8\u05e7\u05d8\u05d9\u05e7\u05d5\u05ea \u05d9\u05d9\u05d7\u05d5\u05d3\u05d9\u05d5\u05ea \u05dc\u05d0\u05e8\u05d2\u05d5\u05df \u05e2\u05e6\u05de\u05d5. \u05db\u05da \u05e0\u05d9\u05ea\u05df \u05dc\u05e0\u05d4\u05dc \u05e1\u05d1\u05d9\u05d1\u05ea Threat Hunting \u05de\u05d5\u05ea\u05d0\u05de\u05ea \u05d4\u05ea\u05e0\u05d4\u05d2\u05d5\u05ea, \u05d5\u05dc\u05d0 \u05dc\u05d4\u05e1\u05ea\u05de\u05da \u05e8\u05e7 \u05e2\u05dc \u05d6\u05d9\u05d4\u05d5\u05d9 \u05db\u05dc\u05d9\u05dd \u05db\u05dc\u05dc\u05d9\u05d9\u05dd.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05dc\u05d1\u05e1\u05d5\u05e3, \u05d9\u05e9 \u05dc\u05d4\u05d8\u05de\u05d9\u05e2 \u05d9\u05db\u05d5\u05dc\u05d4 \u05dc\u05e2\u05d3\u05db\u05df \u05d1\u05de\u05d4\u05d9\u05e8\u05d5\u05ea <strong>\u05e0\u05d4\u05dc\u05d9\u05dd \u05d5\u05ea\u05e7\u05e0\u05d5\u05df \u05d0\u05d1\u05d8\u05d7\u05d4<\/strong> \u05d1\u05d4\u05ea\u05d0\u05dd \u05dc\u05dc\u05de\u05d9\u05d3\u05d4 \u05e9\u05d5\u05d8\u05e4\u05ea. \u05d4\u05d0\u05dd \u05e0\u05d3\u05e8\u05e9 \u05e0\u05d5\u05d4\u05dc \u05d7\u05d3\u05e9 \u05dc\u05d6\u05d9\u05d4\u05d5\u05d9 \u05db\u05dc\u05d9 \u05d2\u05d9\u05e9\u05d4 \u05d7\u05d9\u05e6\u05d5\u05e0\u05d9\u05d9\u05dd \u05d1-VPN \u05e6\u05d9\u05d1\u05d5\u05e8\u05d9? \u05d4\u05d0\u05dd \u05d1\u05e2\u05ea \u05ea\u05e7\u05d9\u05e4\u05ea \u05e1\u05e4\u05e7 \u05e6\u05d3 \u05e9\u05dc\u05d9\u05e9\u05d9 \u05e2\u05dc \u05d4\u05d0\u05e8\u05d2\u05d5\u05df \u05dc\u05e4\u05e2\u05d5\u05dc \u05e9\u05d5\u05e0\u05d4? \u05db\u05dc \u05d0\u05dc\u05d5 \u05de\u05d7\u05d9\u05d9\u05d1\u05d9\u05dd \u05e4\u05e2\u05d9\u05dc\u05d5\u05ea \u05de\u05e9\u05d5\u05dc\u05d1\u05ea \u05d1\u05d9\u05df \u05e6\u05d5\u05d5\u05ea\u05d9 \u05d0\u05d1\u05d8\u05d7\u05d4, \u05e0\u05d9\u05d4\u05d5\u05dc \u05e1\u05d9\u05db\u05d5\u05e0\u05d9\u05dd \u05d5\u05de\u05e0\u05d4\u05dc\u05d9\u05dd \u05d1\u05db\u05d9\u05e8\u05d9\u05dd \u05dc\u05db\u05ea\u05d9\u05d1\u05ea \u05de\u05d3\u05d9\u05e0\u05d9\u05d5\u05ea \u05e9\u05de\u05ea\u05d0\u05d9\u05de\u05d4 \u05dc\u05de\u05e6\u05d9\u05d0\u05d5\u05ea \u05d4\u05de\u05ea\u05e4\u05ea\u05d7\u05ea.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05e9\u05d9\u05e4\u05d5\u05e8 \u05d9\u05db\u05d5\u05dc\u05d5\u05ea \u05d4\u05d2\u05e0\u05d4 \u05d4\u05d5\u05d0 \u05ea\u05d4\u05dc\u05d9\u05da \u05e9\u05d0\u05d9\u05e0\u05d5 \u05e0\u05d2\u05de\u05e8, \u05d5\u05dc\u05d0 \u05de\u05ea\u05e8\u05db\u05d6 \u05e8\u05e7 \u05d1\u05d8\u05db\u05e0\u05d5\u05dc\u05d5\u05d2\u05d9\u05d4 \u2013 \u05d0\u05dc\u05d0 \u05d1\u05e9\u05d9\u05dc\u05d5\u05d1 \u05d7\u05db\u05dd \u05d1\u05d9\u05df \u05db\u05dc\u05d9\u05dd, \u05e0\u05d4\u05dc\u05d9\u05dd, \u05de\u05d5\u05d3\u05e2\u05d5\u05ea \u05d0\u05e0\u05d5\u05e9\u05d9\u05ea \u05d5\u05de\u05d5\u05db\u05e0\u05d5\u05ea \u05de\u05d1\u05e6\u05e2\u05d9\u05ea. \u05ea\u05d7\u05ea \u05d2\u05d9\u05e9\u05d4 \u05d6\u05d5, Threat Hunting \u05d4\u05d5\u05e4\u05da \u05de\u05de\u05e0\u05d2\u05e0\u05d5\u05df \u05ea\u05d2\u05d5\u05d1\u05ea\u05d9 \u2013 \u05dc\u05de\u05e0\u05d5\u05e2 \u05d0\u05e7\u05d8\u05d9\u05d1\u05d9 \u05dc\u05d4\u05ea\u05e4\u05ea\u05d7\u05d5\u05ea \u05de\u05ea\u05de\u05d3\u05ea \u05e9\u05dc \u05d4\u05d4\u05d2\u05e0\u05d4 \u05d1\u05d0\u05e8\u05d2\u05d5\u05df.<\/span><\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"%d7%a9%d7%99%d7%9c%d7%95%d7%91-threat-hunting-%d7%91%d7%90%d7%a1%d7%98%d7%a8%d7%98%d7%92%d7%99%d7%99%d7%aa-%d7%94%d7%90%d7%91%d7%98%d7%97%d7%94-%d7%94%d7%90%d7%a8%d7%92%d7%95%d7%a0%d7%99%d7%aa\"><strong><span style=\"font-size: 25px;color: #000000\">\u05e9\u05d9\u05dc\u05d5\u05d1 Threat Hunting \u05d1\u05d0\u05e1\u05d8\u05e8\u05d8\u05d2\u05d9\u05d9\u05ea \u05d4\u05d0\u05d1\u05d8\u05d7\u05d4 \u05d4\u05d0\u05e8\u05d2\u05d5\u05e0\u05d9\u05ea<\/span><\/strong><\/h3>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d4\u05d8\u05de\u05e2\u05ea \u05ea\u05d4\u05dc\u05d9\u05da Threat Hunting \u05db\u05d7\u05dc\u05e7 \u05d0\u05d9\u05e0\u05d8\u05d2\u05e8\u05dc\u05d9 \u05de\u05d0\u05e1\u05d8\u05e8\u05d8\u05d2\u05d9\u05d9\u05ea \u05d4\u05d0\u05d1\u05d8\u05d7\u05d4 \u05d4\u05d0\u05e8\u05d2\u05d5\u05e0\u05d9\u05ea \u05de\u05d7\u05d9\u05d9\u05d1\u05ea \u05d7\u05e9\u05d9\u05d1\u05d4 \u05de\u05e2\u05e8\u05db\u05ea\u05d9\u05ea, \u05d7\u05d5\u05e6\u05ea \u05ea\u05d7\u05d5\u05de\u05d9\u05dd, \u05db\u05d6\u05d5 \u05d4\u05dc\u05d5\u05e7\u05d7\u05ea \u05d1\u05d7\u05e9\u05d1\u05d5\u05df \u05dc\u05d0 \u05e8\u05e7 \u05d0\u05ea \u05d4\u05d8\u05db\u05e0\u05d5\u05dc\u05d5\u05d2\u05d9\u05d4 \u05d5\u05d4\u05db\u05dc\u05d9\u05dd, \u05d0\u05dc\u05d0 \u05d2\u05dd \u05d0\u05ea \u05d4\u05ea\u05e8\u05d1\u05d5\u05ea \u05d4\u05d0\u05e8\u05d2\u05d5\u05e0\u05d9\u05ea, \u05d4\u05de\u05d1\u05e0\u05d4 \u05d4\u05e4\u05e0\u05d9\u05de\u05d9 \u05d5\u05d9\u05e2\u05d3\u05d9 \u05d4\u05e1\u05d9\u05db\u05d5\u05df \u05d4\u05e8\u05d7\u05d1\u05d9\u05dd. \u05e2\u05dc \u05de\u05e0\u05ea \u05dc\u05d4\u05e4\u05d5\u05da \u05d0\u05ea \u05ea\u05d4\u05dc\u05d9\u05da \u05d4\u05e6\u05d9\u05d3 \u05dc\u05d0\u05d9\u05d5\u05de\u05d9\u05dd \u05de\u05db\u05dc\u05d9 \u05d9\u05d9\u05e2\u05d5\u05d3\u05d9 \u05dc\u05d0\u05de\u05e6\u05e2\u05d9 \u05dc\u05d9\u05d1\u05d4 \u05d1\u05d4\u05ea\u05de\u05d5\u05d3\u05d3\u05d5\u05ea \u05e2\u05dd \u05d0\u05d9\u05d5\u05de\u05d9 \u05d4\u05e1\u05d9\u05d9\u05d1\u05e8, \u05d9\u05e9 \u05dc\u05de\u05e7\u05de\u05d5 \u05db\u05d7\u05dc\u05e7 \u05de\u05ea\u05d5\u05db\u05e0\u05d9\u05ea \u05e2\u05d1\u05d5\u05d3\u05ea \u05d4\u05d0\u05d1\u05d8\u05d7\u05d4 \u05d4\u05e9\u05e0\u05ea\u05d9\u05ea, \u05d1\u05d3\u05d5\u05de\u05d4 \u05dc\u05d1\u05e7\u05e8\u05ea \u05d2\u05d9\u05e9\u05d4 \u05d0\u05d5 \u05e0\u05d9\u05d4\u05d5\u05dc \u05d4\u05e8\u05e9\u05d0\u05d5\u05ea.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05e8\u05d0\u05e9\u05d9\u05ea, \u05d7\u05e9\u05d5\u05d1 \u05dc\u05d4\u05d2\u05d3\u05d9\u05e8 \u05de\u05d3\u05d9\u05e0\u05d9\u05d5\u05ea \u05d0\u05d1\u05d8\u05d7\u05ea \u05de\u05d9\u05d3\u05e2 \u05d4\u05db\u05d5\u05dc\u05dc\u05ea \u05e1\u05e2\u05d9\u05e4\u05d9\u05dd \u05de\u05e4\u05d5\u05e8\u05d8\u05d9\u05dd \u05d4\u05de\u05ea\u05d9\u05d9\u05d7\u05e1\u05d9\u05dd \u05dc<strong>\u05e6\u05d9\u05d3 \u05d0\u05d9\u05d5\u05de\u05d9\u05dd \u05d9\u05d6\u05d5\u05dd<\/strong>. \u05d4\u05d2\u05d3\u05e8\u05d4 \u05d6\u05d5 \u05e6\u05e8\u05d9\u05db\u05d4 \u05dc\u05d4\u05d1\u05d4\u05d9\u05e8 \u05d0\u05ea \u05de\u05d8\u05e8\u05d5\u05ea \u05d4\u05ea\u05d4\u05dc\u05d9\u05da, \u05de\u05ea\u05d9 \u05d4\u05d5\u05d0 \u05e0\u05d3\u05e8\u05e9 \u05dc\u05e4\u05e2\u05d5\u05dc\u05d4 (\u05dc\u05d3\u05d5\u05d2\u05de\u05d4: \u05d6\u05d9\u05d4\u05d5\u05d9 \u05d3\u05e4\u05d5\u05e1\u05d9\u05dd \u05de\u05d5\u05d8\u05dc\u05d9\u05dd \u05d1\u05e1\u05e4\u05e7, \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1\u05db\u05dc\u05d9\u05dd \u05e4\u05e0\u05d9\u05de\u05d9\u05d9\u05dd \u05d7\u05e8\u05d9\u05d2\u05d9\u05dd \u05d0\u05d5 \u05d0\u05d9\u05e0\u05d8\u05d2\u05e8\u05e6\u05d9\u05d4 \u05e2\u05dd \u05d3\u05d9\u05d5\u05d5\u05d7\u05d9 \u05de\u05d5\u05d3\u05d9\u05e2\u05d9\u05df \u05d7\u05d9\u05e6\u05d5\u05e0\u05d9), \u05de\u05d9 \u05d0\u05d7\u05e8\u05d0\u05d9 \u05dc\u05d1\u05d9\u05e6\u05d5\u05e2\u05d5 (\u05e6\u05d5\u05d5\u05ea \u05d0\u05d1\u05d8\u05d7\u05ea \u05de\u05d9\u05d3\u05e2, \u05db\u05d7\u05dc\u05e7 \u05e6\u05d5\u05d5\u05ea \u05db\u05d7\u05d5\u05dc \u05d0\u05d5 \u05d9\u05d9\u05e2\u05d5\u05d3\u05d9 \u05dc-Threat Hunting), \u05d5\u05de\u05d4 \u05e6\u05d9\u05e4\u05d9\u05d5\u05ea \u05d4\u05ea\u05d5\u05e6\u05e8 \u05d1\u05db\u05dc \u05e1\u05d1\u05d1.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d1\u05de\u05d4\u05dc\u05da \u05d2\u05d9\u05d1\u05d5\u05e9 \u05d0\u05e8\u05db\u05d9\u05d8\u05e7\u05d8\u05d5\u05e8\u05ea \u05d4\u05d4\u05d2\u05e0\u05d4 \u05d4\u05db\u05d5\u05dc\u05dc\u05ea, \u05d9\u05e9 \u05dc\u05de\u05e7\u05dd \u05d0\u05ea \u05d9\u05db\u05d5\u05dc\u05d5\u05ea \u05d4-Threat Hunting \u05db\u05d7\u05d5\u05dc\u05d9\u05d4 \u05de\u05e7\u05e9\u05e8\u05ea \u05d1\u05d9\u05df \u05d6\u05d9\u05d4\u05d5\u05d9 \u05d0\u05e0\u05d5\u05de\u05dc\u05d9\u05d5\u05ea (\u05db\u05d0\u05e9\u05e8 SIEM \u05de\u05d9\u05d9\u05e6\u05e8 \u05d4\u05ea\u05e8\u05d0\u05d4) \u05dc\u05d1\u05d9\u05df \u05e4\u05e2\u05d5\u05dc\u05d5\u05ea \u05ea\u05d2\u05d5\u05d1\u05d4 (\u05d4\u05de\u05ea\u05d1\u05e6\u05e2\u05d5\u05ea \u05d3\u05e8\u05da SOAR \u05d0\u05d5 Incident Response). \u05d4\u05d4\u05d1\u05e0\u05d4 \u05d4\u05d9\u05d0 \u05e9\u05d4\u05e6\u05d9\u05d3 \u05d0\u05d9\u05e0\u05d5 \u05d0\u05e7\u05d8 \u05d7\u05d3-\u05e4\u05e2\u05de\u05d9, \u05d0\u05dc\u05d0 \u05ea\u05d4\u05dc\u05d9\u05da \u05d7\u05d5\u05d6\u05e8 \u05d5\u05e0\u05e9\u05e0\u05d4, \u05e9\u05d9\u05db\u05d5\u05dc \u05dc\u05d7\u05d3\u05d3 \u05d4\u05ea\u05e8\u05e2\u05d5\u05ea \u05e7\u05d9\u05d9\u05de\u05d5\u05ea \u05d5\u05dc\u05d4\u05d5\u05d1\u05d9\u05dc \u05dc\u05d4\u05d6\u05e0\u05d4 \u05d7\u05d5\u05d6\u05e8\u05ea \u05e9\u05dc \u05de\u05d9\u05d3\u05e2 \u05dc\u05de\u05e2\u05e8\u05db\u05ea.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05dc\u05e6\u05d5\u05e8\u05da \u05db\u05da, \u05d9\u05e9 \u05dc\u05d4\u05e7\u05e6\u05d5\u05ea \u05de\u05e9\u05d0\u05d1\u05d9\u05dd \u2013 \u05d5\u05dc\u05d0 \u05e8\u05e7 \u05d8\u05db\u05e0\u05d5\u05dc\u05d5\u05d2\u05d9\u05d9\u05dd \u2013 \u05dc\u05de\u05d9\u05e1\u05d5\u05d3 \u05d4\u05ea\u05d4\u05dc\u05d9\u05da. \u05de\u05d9\u05e0\u05d5\u05d9 \u05ea\u05e4\u05e7\u05d9\u05d3\u05d9\u05dd \u05d1\u05e8\u05d5\u05e8\u05d9\u05dd \u05db\u05de\u05d5 Threat Hunter \u05e8\u05d0\u05e9\u05d9, \u05d4\u05e7\u05e6\u05d0\u05ea \u05d6\u05de\u05df \u05e9\u05d1\u05d5\u05e2\u05d9 \u05dc\u05e7\u05d9\u05d5\u05dd \u05e1\u05e9\u05e0\u05d9\u05dd \u05de\u05ea\u05d5\u05d3\u05d9\u05d9\u05dd \u05e9\u05dc \u05d7\u05d9\u05e4\u05d5\u05e9 \u05d0\u05d9\u05d5\u05de\u05d9\u05dd, \u05d1\u05e0\u05d9\u05d9\u05ea \u05de\u05e9\u05d9\u05de\u05d5\u05ea \u05de\u05d1\u05d5\u05e1\u05e1\u05d5\u05ea \u05d4\u05d9\u05e4\u05d5\u05ea\u05d6\u05d5\u05ea, \u05d5\u05e0\u05d9\u05d4\u05d5\u05dc \u05e8\u05e9\u05d5\u05de\u05d5\u05ea \u05d4\u05d9\u05e1\u05d8\u05d5\u05e8\u05d9\u05d5\u05ea \u05e9\u05dc \u05de\u05d4 \u05e0\u05d7\u05e7\u05e8 \u05d5\u05de\u05d4 \u05d4\u05ea\u05d2\u05dc\u05d4. \u05d0\u05d5\u05d8\u05d5\u05de\u05e6\u05d9\u05d4 \u05d7\u05dc\u05e7\u05d9\u05ea \u05d9\u05db\u05d5\u05dc\u05d4 \u05dc\u05e1\u05d9\u05d9\u05e2, \u05d0\u05da \u05d4\u05dc\u05d1 \u05e0\u05d5\u05ea\u05e8 \u05d1\u05e6\u05d5\u05d5\u05ea \u05d4\u05d0\u05e0\u05d5\u05e9\u05d9 \u05d5\u05d4\u05d9\u05db\u05d5\u05dc\u05ea \u05d4\u05d0\u05e0\u05dc\u05d9\u05d8\u05d9\u05ea \u05e9\u05dc\u05d5.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d4\u05e6\u05dc\u05d7\u05ea \u05e9\u05d9\u05dc\u05d5\u05d1 Threat Hunting \u05d1\u05e8\u05de\u05d4 \u05d4\u05d0\u05e8\u05d2\u05d5\u05e0\u05d9\u05ea \u05e7\u05e9\u05d5\u05e8\u05d4 \u05d1\u05d0\u05d5\u05e4\u05df \u05d9\u05e9\u05d9\u05e8 \u05dc<strong>\u05e0\u05e8\u05d0\u05d5\u05ea (Visibility)<\/strong> \u05d4\u05de\u05ea\u05e7\u05d1\u05dc\u05ea \u05de\u05d4\u05de\u05e2\u05e8\u05db\u05d5\u05ea \u05d4\u05e9\u05d5\u05e0\u05d5\u05ea. \u05db\u05dc\u05d5\u05de\u05e8, \u05db\u05db\u05dc \u05e9\u05d4\u05d0\u05e8\u05d2\u05d5\u05df \u05de\u05e9\u05e7\u05d9\u05e2 \u05d1\u05d4\u05e8\u05d7\u05d1\u05ea \u05de\u05e7\u05d5\u05e8\u05d5\u05ea \u05e0\u05ea\u05d5\u05e0\u05d9\u05dd \u2013 \u05db\u05de\u05d5 EDR, \u05dc\u05d5\u05d2\u05d9\u05dd \u05de\u05de\u05db\u05e9\u05d9\u05e8\u05d9 IoT, \u05e0\u05d9\u05d8\u05d5\u05e8 \u05e1\u05d1\u05d9\u05d1\u05ea \u05e2\u05e0\u05df, \u05de\u05d9\u05d9\u05dc\u05d9\u05dd \u05d5\u05e7\u05d5\u05e0\u05e7\u05d8\u05d5\u05e8\u05d9\u05dd \u05dc-Office 365 \u2013 \u05db\u05da \u05e7\u05d9\u05d9\u05dd \u05d1\u05e1\u05d9\u05e1 \u05de\u05d9\u05d3\u05e2 \u05d0\u05d9\u05db\u05d5\u05ea\u05d9 \u05d9\u05d5\u05ea\u05e8 \u05dc\u05d7\u05d9\u05e4\u05d5\u05e9 \u05d9\u05d6\u05d5\u05dd \u05e9\u05dc \u05d0\u05d9\u05d5\u05de\u05d9\u05dd, \u05d5\u05dc\u05e2\u05d9\u05d1\u05d5\u05d3 \u05d4\u05ea\u05e0\u05d4\u05d2\u05d5\u05ea\u05d9.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d1\u05e0\u05d5\u05e1\u05e3, Threat Hunting \u05de\u05d4\u05d5\u05d5\u05d4 \u05d1\u05e1\u05d9\u05e1 \u05d7\u05d6\u05e7 \u05dc\u05e0\u05d9\u05d4\u05d5\u05dc \u05e1\u05d9\u05db\u05d5\u05e0\u05d9\u05dd \u05e2\u05e1\u05e7\u05d9. \u05db\u05d0\u05e9\u05e8 \u05d4\u05de\u05de\u05e6\u05d0\u05d9\u05dd \u05de\u05de\u05d5\u05e7\u05d3\u05d9\u05dd \u05e2\u05dc \u05ea\u05e9\u05ea\u05d9\u05d5\u05ea \u05e7\u05e8\u05d9\u05d8\u05d9\u05d5\u05ea, \u05db\u05d2\u05d5\u05df \u05de\u05e2\u05e8\u05db\u05d5\u05ea \u05e4\u05d9\u05e0\u05e0\u05e1\u05d9\u05d5\u05ea, \u05e9\u05e8\u05ea\u05d9 ERP \u05d0\u05d5 \u05e4\u05dc\u05d8\u05e4\u05d5\u05e8\u05de\u05d5\u05ea \u05dc\u05e7\u05d5\u05d7\u05d5\u05ea, \u05de\u05ea\u05d0\u05e4\u05e9\u05e8 \u05e0\u05d9\u05ea\u05d5\u05d7 \u05de\u05d1\u05d5\u05e1\u05e1 \u05d4\u05e7\u05e9\u05e8 \u2013 \u05de\u05d4\u05dd \u05d4\u05d0\u05d9\u05d5\u05de\u05d9\u05dd \u05e2\u05dc \u05d4\u05d9\u05e2\u05d3\u05d9\u05dd \u05d4\u05e2\u05e1\u05e7\u05d9\u05d9\u05dd \u05d4\u05e2\u05d9\u05e7\u05e8\u05d9\u05d9\u05dd \u05e9\u05dc \u05d4\u05d0\u05e8\u05d2\u05d5\u05df, \u05d1\u05d0\u05d9\u05dc\u05d5 \u05ea\u05d7\u05d5\u05de\u05d9\u05dd \u05e7\u05d9\u05d9\u05de\u05d9\u05dd \u05e4\u05e2\u05e8\u05d9\u05dd, \u05d5\u05db\u05d9\u05e6\u05d3 \u05e0\u05d9\u05ea\u05df \u05dc\u05de\u05e0\u05d5\u05e2 \u05d4\u05e4\u05e8\u05e2\u05d4 \u05dc\u05e4\u05e2\u05d9\u05dc\u05d5\u05ea \u05e9\u05d5\u05d8\u05e4\u05ea \u05ea\u05d5\u05da \u05e6\u05de\u05e6\u05d5\u05dd \u05d4\u05d4\u05ea\u05de\u05e7\u05d3\u05d5\u05ea \u05e2\u05dc \u05d4\u05e8\u05db\u05d9\u05d1\u05d9\u05dd \u05d4\u05e7\u05e8\u05d9\u05d8\u05d9\u05d9\u05dd \u05d1\u05d0\u05de\u05ea.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05de\u05d1\u05d7\u05d9\u05e0\u05d4 \u05ea\u05e7\u05e9\u05d5\u05e8\u05ea\u05d9\u05ea, \u05ea\u05d4\u05dc\u05d9\u05da \u05d4\u05e6\u05d9\u05d3 \u05d9\u05d5\u05db\u05dc \u05dc\u05d4\u05e9\u05ea\u05dc\u05d1 \u05d1\u05d4\u05e6\u05dc\u05d7\u05d4 \u05e8\u05e7 \u05db\u05d0\u05e9\u05e8 \u05d4\u05d5\u05d0 \u05de\u05d2\u05d5\u05d1\u05d4 \u05d1\u05e8\u05de\u05ea \u05d4\u05e0\u05d4\u05dc\u05d4 \u05d1\u05db\u05d9\u05e8\u05d4. \u05e7\u05d9\u05d5\u05de\u05d5 \u05e9\u05dc Sponsor \u05d1\u05ea\u05e4\u05e7\u05d9\u05d3 \u05d1\u05db\u05d9\u05e8 \u2013 \u05db\u05de\u05d5 \u05d3\u05d9\u05e8\u05e7\u05d8\u05d5\u05e8 \u05d8\u05db\u05e0\u05d5\u05dc\u05d5\u05d2\u05d9\u05d5\u05ea \u05d0\u05d5 \u05e1\u05de\u05e0\u05db&quot;\u05dc \u05d0\u05d1\u05d8\u05d7\u05ea \u05de\u05d9\u05d3\u05e2 \u2013 \u05de\u05e1\u05d9\u05d9\u05e2 \u05dc\u05d4\u05d1\u05d8\u05d9\u05d7 \u05e1\u05d1\u05d9\u05d1\u05d4 \u05ea\u05d5\u05de\u05db\u05ea \u05d5\u05de\u05ea\u05df \u05d2\u05d9\u05d1\u05d5\u05d9 \u05d1\u05d6\u05de\u05df \u05e9\u05d4\u05ea\u05d4\u05dc\u05d9\u05db\u05d9\u05dd \u05de\u05d1\u05d9\u05d0\u05d9\u05dd \u05dc\u05ea\u05d2\u05dc\u05d9\u05d5\u05ea \u05e9\u05d0\u05d5\u05dc\u05d9 \u05d3\u05d5\u05e8\u05e9\u05d5\u05ea \u05de\u05e9\u05d0\u05d1\u05d9\u05dd \u05dc\u05e9\u05d9\u05e0\u05d5\u05d9\u05d9\u05dd, \u05e9\u05d3\u05e8\u05d5\u05d2\u05d9\u05dd \u05d0\u05d5 \u05d4\u05e4\u05e1\u05e7\u05ea \u05e9\u05d9\u05e8\u05d5\u05ea\u05d9\u05dd \u05de\u05e1\u05d5\u05d9\u05de\u05d9\u05dd.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05de\u05d5\u05de\u05dc\u05e5 \u05d2\u05dd \u05dc\u05d9\u05e6\u05d5\u05e8 \u05dc\u05d5\u05d7\u05d5\u05ea \u05d1\u05e7\u05e8\u05d4 \u05d5\u05de\u05d3\u05d3\u05d9\u05dd (KPIs) \u05dc\u05ea\u05d7\u05d5\u05dd Threat Hunting. \u05dc\u05d3\u05d5\u05d2\u05de\u05d4: \u05db\u05de\u05d4 \u05d4\u05d9\u05e4\u05d5\u05ea\u05d6\u05d5\u05ea \u05e0\u05d1\u05d3\u05e7\u05d5 \u05d4\u05d7\u05d5\u05d3\u05e9, \u05de\u05d4 \u05d0\u05d7\u05d5\u05d6 \u05d4\u05d4\u05ea\u05d0\u05d5\u05e9\u05e9\u05d5\u05ea \u05e9\u05dc \u05e9\u05e0\u05de\u05e6\u05d0\u05d5 \u05d0\u05d9\u05e0\u05d3\u05d9\u05e7\u05e6\u05d9\u05d5\u05ea \u05d7\u05e9\u05d5\u05d3\u05d5\u05ea, \u05de\u05d4\u05d5 \u05d4\u05d6\u05de\u05df \u05de\u05e7\u05d1\u05dc\u05ea \u05e0\u05ea\u05d5\u05df \u05d2\u05d5\u05dc\u05de\u05d9 \u05d5\u05e2\u05d3 \u05d4\u05e4\u05e7\u05ea \u05d4\u05ea\u05e8\u05e2\u05d4. \u05de\u05d3\u05d3\u05d9\u05dd \u05d0\u05dc\u05d4 \u05de\u05d0\u05e4\u05e9\u05e8\u05d9\u05dd \u05de\u05d3\u05d9\u05d3\u05d4 \u05d5\u05d4\u05e6\u05d2\u05ea ROI \u05dc\u05ea\u05d4\u05dc\u05d9\u05da, \u05db\u05da \u05e9\u05d4\u05e0\u05d4\u05dc\u05ea \u05d4\u05d0\u05e8\u05d2\u05d5\u05df \u05ea\u05d5\u05db\u05dc \u05dc\u05d4\u05d1\u05d9\u05df \u05d0\u05ea \u05e2\u05e8\u05da \u05d4\u05de\u05d0\u05de\u05e5 \u05d4\u05d9\u05d5\u05de\u05d9\u05d5\u05de\u05d9 \u05e9\u05d4\u05d5\u05d0 \u05e4\u05d7\u05d5\u05ea \u05de\u05d5\u05d7\u05e9\u05d9 \u05de\u05de\u05e0\u05d9\u05e2\u05ea \u05de\u05ea\u05e7\u05e4\u05d4 \u05de\u05de\u05e9\u05d9\u05ea.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d9\u05ea\u05e8\u05d4 \u05de\u05db\u05da, \u05e9\u05d9\u05dc\u05d5\u05d1 Threat Hunting \u05d1\u05de\u05e1\u05d2\u05e8\u05ea \u05d0\u05e1\u05d8\u05e8\u05d8\u05d2\u05d9\u05d9\u05ea \u05d4\u05d0\u05d1\u05d8\u05d7\u05d4 \u05ea\u05d5\u05e8\u05dd \u05d2\u05dd \u05dc<strong>\u05d4\u05e9\u05d2\u05ea \u05ea\u05d0\u05d9\u05de\u05d5\u05ea \u05e8\u05d2\u05d5\u05dc\u05d8\u05d5\u05e8\u05d9\u05ea<\/strong>. \u05ea\u05e7\u05e0\u05d9\u05dd \u05db\u05de\u05d5 ISO 27001, NIST \u05d5-SOC2 \u05de\u05d3\u05d2\u05d9\u05e9\u05d9\u05dd \u05d0\u05ea \u05d7\u05e9\u05d9\u05d1\u05d5\u05ea \u05d4\u05d2\u05d9\u05e9\u05d4 \u05d4\u05e4\u05e8\u05d5\u05d0\u05e7\u05d8\u05d9\u05d1\u05d9\u05ea \u05dc\u05d6\u05d9\u05d4\u05d5\u05d9 \u05d0\u05d9\u05d5\u05de\u05d9\u05dd \u05d5\u05d0\u05ea \u05e0\u05d9\u05d4\u05d5\u05dc \u05ea\u05e9\u05ea\u05d9\u05d5\u05ea \u05d4\u05d0\u05d1\u05d8\u05d7\u05d4 \u05e2\u05dc \u05d1\u05e1\u05d9\u05e1 \u05d4\u05e2\u05e8\u05db\u05ea \u05e1\u05d9\u05db\u05d5\u05e0\u05d9\u05dd. Threat Hunting \u05de\u05e1\u05e4\u05e7 \u05e2\u05d3\u05d5\u05ea \u05de\u05d5\u05d1\u05d4\u05e7\u05ea \u05dc\u05d9\u05d9\u05e9\u05d5\u05dd \u05d2\u05d9\u05e9\u05d4 \u05d6\u05d5 \u05d1\u05e4\u05d5\u05e2\u05dc.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05dc\u05d1\u05e1\u05d5\u05e3, \u05d4\u05e9\u05d2\u05ea \u05e9\u05d9\u05ea\u05d5\u05e3 \u05e4\u05e2\u05d5\u05dc\u05d4 \u05d1\u05d9\u05df \u05e6\u05d5\u05d5\u05ea\u05d9 DevOps, \u05e4\u05d9\u05ea\u05d5\u05d7, IT \u05d5\u05d0\u05d1\u05d8\u05d7\u05ea \u05de\u05d9\u05d3\u05e2 \u05d4\u05d9\u05d0 \u05e7\u05e8\u05d9\u05d8\u05d9\u05ea. \u05db\u05d0\u05e9\u05e8 Threat Hunting \u05de\u05d5\u05d8\u05de\u05e2 \u05d1\u05e8\u05de\u05ea DevSecOps \u2013 \u05dc\u05d3\u05d5\u05d2\u05de\u05d4, \u05e2\u05dc \u05d9\u05d3\u05d9 \u05e1\u05e7\u05d9\u05e8\u05d4 \u05d9\u05d3\u05e0\u05d9\u05ea \u05e9\u05dc \u05d7\u05d9\u05d1\u05d5\u05e8\u05d9\u05dd \u05dc\u05e9\u05d9\u05e8\u05d5\u05ea\u05d9\u05dd \u05d7\u05d9\u05e6\u05d5\u05e0\u05d9\u05d9\u05dd \u05e9\u05e0\u05d5\u05e1\u05e4\u05d5 \u05d1\u05e9\u05d1\u05d5\u05e2 \u05d4\u05d0\u05d7\u05e8\u05d5\u05df \u05d0\u05d5 \u05d1\u05d3\u05d9\u05e7\u05ea \u05d3\u05e4\u05d5\u05e1\u05d9 \u05e8\u05d9\u05e6\u05d4 \u05d1\u05e7\u05d5\u05e0\u05d8\u05d9\u05d9\u05e0\u05e8\u05d9\u05dd \u05d7\u05d3\u05e9\u05d9\u05dd \u2013 \u05e0\u05d5\u05e6\u05e8\u05ea \u05de\u05e2\u05e8\u05db\u05ea \u05d1\u05e7\u05e8\u05d4 \u05e8\u05d7\u05d1\u05d4 \u05d9\u05d5\u05ea\u05e8 \u05e9\u05d0\u05d9\u05e0\u05d4 \u05de\u05ea\u05de\u05e7\u05d3\u05ea \u05e8\u05e7 \u05d1\u05e8\u05de\u05ea \u05d4\u05ea\u05d7\u05e0\u05d4 \u05d4\u05e7\u05dc\u05d0\u05e1\u05d9\u05ea, \u05d0\u05dc\u05d0 \u05d1\u05e6\u05d3 \u05d4\u05d3\u05d9\u05e0\u05de\u05d9 \u05e9\u05dc \u05e1\u05d1\u05d9\u05d1\u05ea \u05d4-Cloud \u05d5\u05d4\u05e4\u05d9\u05ea\u05d5\u05d7 \u05d4\u05d0\u05e8\u05d2\u05d5\u05e0\u05d9.<\/span><\/p>\n\n\n\n<p><span style=\"font-size: 18px;color: #000000\">\u05d3\u05e8\u05da \u05d4\u05e9\u05ea\u05dc\u05d1\u05d5\u05ea \u05e8\u05d1-\u05e9\u05db\u05d1\u05ea\u05d9\u05ea \u05d6\u05d5, \u05d4\u05d5\u05e4\u05da Threat Hunting \u05de\u05db\u05dc\u05d9 \u05ea\u05d2\u05d5\u05d1\u05d4 \u05de\u05ea\u05e7\u05d3\u05dd \u05dc\u05de\u05e8\u05db\u05d9\u05d1 \u05d7\u05d9\u05d5\u05e0\u05d9 \u05d1\u05de\u05e2\u05d8\u05e4\u05ea \u05d4\u05d4\u05d2\u05e0\u05d4 \u05d4\u05db\u05d5\u05dc\u05dc\u05ea \u05e9\u05dc \u05d4\u05d0\u05e8\u05d2\u05d5\u05df \u2013 \u05db\u05d6\u05d4 \u05d4\u05e9\u05d5\u05de\u05e8 \u05e2\u05dc \u05e8\u05dc\u05d5\u05d5\u05e0\u05d8\u05d9\u05d5\u05ea \u05de\u05ea\u05de\u05e9\u05db\u05ea \u05d5\u05de\u05d9\u05d9\u05e6\u05e8 \u05ea\u05de\u05d5\u05e0\u05ea \u05de\u05e6\u05d1 \u05e2\u05d3\u05db\u05e0\u05d9\u05ea, \u05d9\u05d6\u05de\u05d9\u05ea \u05d5\u05e8\u05d1-\u05de\u05de\u05d3\u05d9\u05ea \u05de\u05d5\u05dc \u05d0\u05d9\u05d5\u05dd \u05d4\u05e1\u05d9\u05d9\u05d1\u05e8 \u05d4\u05de\u05ea\u05e4\u05ea\u05d7.<\/span><\/p>\n\n\n\n<h2 class=\"wp-block-heading has-text-color has-link-color wp-elements-7fd6710cc2cb7b6f88e90aa356f9cf8c\" style=\"color:#01920d;font-size:22px;text-decoration:underline\"><strong><strong>\u05e8\u05d5\u05e6\u05d9\u05dd \u05dc\u05d4\u05d2\u05df \u05e2\u05dc \u05d4\u05de\u05d9\u05d3\u05e2 \u05e9\u05dc\u05db\u05dd \u05d1\u05e6\u05d5\u05e8\u05d4 \u05d4\u05d8\u05d5\u05d1\u05d4 \u05d1\u05d9\u05d5\u05ea\u05e8<\/strong>? \u05e8\u05e9\u05de\u05d5 \u05e4\u05e8\u05d8\u05d9\u05dd \u05d5\u05e0\u05d9\u05e6\u05d5\u05e8 \u05e7\u05e9\u05e8 \u05d1\u05d4\u05e7\u05d3\u05dd!<\/strong><\/h2>\n\n\n<style id=\"wpforms-css-vars-161823-block-cb8a7615-336e-44ef-b1e2-45eddc074135\">\n\t\t\t\t#wpforms-161823.wpforms-block-cb8a7615-336e-44ef-b1e2-45eddc074135 {\n\t\t\t\t--wpforms-label-color: var(--porto-dark-color);\n--wpforms-label-sublabel-color: var(--porto-primary-color);\n--wpforms-label-error-color: #0c0f29;\n--wpforms-page-break-color: #4b49e0;\n--wpforms-field-border-radius: 0px;\n--wpforms-field-background-color: var(--porto-light-color);\n--wpforms-field-border-color: #4b49e0;\n--wpforms-field-border-color-spare: #4b49e0;\n--wpforms-field-text-color: #4b49e0;\n--wpforms-field-menu-color: var(--porto-primary-color);\n--wpforms-container-padding: 60px;\n--wpforms-container-border-radius: 0px;\n--wpforms-button-border-style: solid;\n--wpforms-button-border-radius: 100px;\n--wpforms-button-background-color: #0c90b8;\n--wpforms-button-text-color: var(--porto-light-color);\n--wpforms-button-border-color: #008e39;\n--wpforms-background-image: stock;\n--wpforms-background-color: #05a30805;\n--wpforms-field-size-input-height: 43px;\n--wpforms-field-size-input-spacing: 15px;\n--wpforms-field-size-font-size: 16px;\n--wpforms-field-size-line-height: 19px;\n--wpforms-field-size-padding-h: 14px;\n--wpforms-field-size-checkbox-size: 16px;\n--wpforms-field-size-sublabel-spacing: 5px;\n--wpforms-field-size-icon-size: 1;\n--wpforms-label-size-font-size: 16px;\n--wpforms-label-size-line-height: 19px;\n--wpforms-label-size-sublabel-font-size: 14px;\n--wpforms-label-size-sublabel-line-height: 17px;\n--wpforms-button-size-font-size: 17px;\n--wpforms-button-size-height: 41px;\n--wpforms-button-size-padding-h: 15px;\n--wpforms-button-size-margin-top: 10px;\n--wpforms-container-shadow-size-box-shadow: none;\n\t\t\t}\n\t\t\t<\/style><div class=\"wpforms-container wpforms-container-full wpforms-block wpforms-block-cb8a7615-336e-44ef-b1e2-45eddc074135 fieldSizelargefieldBorderRadius24fieldBackgroundColorDDDADAfieldBorderColorrgba 0 025 fieldTextColor000labelSizelargelabelColor000labelSublabelColor61CE70labelErrorColord63637buttonSizelargebuttonBorderRadius3buttonBackgroundColor0088ccbuttonTextColorFFF wpforms-render-modern\" id=\"wpforms-161823\"><form id=\"wpforms-form-161823\" class=\"wpforms-validate wpforms-form wpforms-ajax-form\" data-formid=\"161823\" method=\"post\" enctype=\"multipart\/form-data\" action=\"\/api-jon\/wp\/v2\/posts\/173552\" data-token=\"d0563a3ed46aef458d0abd2d2455eb9e\" data-token-time=\"1776242812\"><noscript class=\"wpforms-error-noscript\">Please enable JavaScript in your browser to complete this form.<\/noscript><div id=\"wpforms-error-noscript\" style=\"display: none;\">Please enable JavaScript in your browser to complete this form.<\/div><div class=\"wpforms-field-container\"><div id=\"wpforms-161823-field_6-container\" class=\"wpforms-field wpforms-field-layout\" data-field-id=\"6\"><div class=\"wpforms-field-layout-rows wpforms-field-large\"><div class=\"wpforms-layout-row\"><div class=\"wpforms-layout-column wpforms-layout-column-50\"><div id=\"wpforms-161823-field_0-container\" class=\"wpforms-field wpforms-field-name fieldSizelargefieldBorderRadius24fieldBackgroundColorDDDADAfieldBorderColorrgba 025 fieldTextColor000labelSizelargelabelColor000labelSublabelColor61CE70labelErrorColord63637buttonSizelargebuttonBorderRadius3buttonBackgroundColor0088ccbuttonTextColorFFF\" data-field-id=\"0\"><label class=\"wpforms-field-label\" for=\"wpforms-161823-field_0\">\u05e9\u05dd <span class=\"wpforms-required-label\" aria-hidden=\"true\">*<\/span><\/label><input type=\"text\" id=\"wpforms-161823-field_0\" class=\"wpforms-field-medium wpforms-field-required\" name=\"wpforms[fields][0]\" aria-errormessage=\"wpforms-161823-field_0-error\" required><\/div><\/div><div class=\"wpforms-layout-column wpforms-layout-column-50\"><div id=\"wpforms-161823-field_7-container\" class=\"wpforms-field wpforms-field-name\" data-field-id=\"7\"><label class=\"wpforms-field-label\" for=\"wpforms-161823-field_7\">\u05de\u05e9\u05e4\u05d7\u05d4 <span class=\"wpforms-required-label\" aria-hidden=\"true\">*<\/span><\/label><input type=\"text\" id=\"wpforms-161823-field_7\" class=\"wpforms-field-medium wpforms-field-required\" name=\"wpforms[fields][7]\" aria-errormessage=\"wpforms-161823-field_7-error\" required><\/div><\/div><\/div><\/div><\/div><div id=\"wpforms-161823-field_5-container\" class=\"wpforms-field wpforms-field-layout\" data-field-id=\"5\"><div class=\"wpforms-field-layout-rows wpforms-field-large\"><div class=\"wpforms-layout-row\"><div class=\"wpforms-layout-column wpforms-layout-column-50\"><div id=\"wpforms-161823-field_3-container\" class=\"wpforms-field wpforms-field-phone fieldSizelargefieldBorderRadius24fieldBackgroundColorDDDADAfieldBorderColorrgba 025 fieldTextColor000labelSizelargelabelColor000labelSublabelColor61CE70labelErrorColord63637buttonSizelargebuttonBorderRadius3buttonBackgroundColor0088ccbuttonTextColorFFF\" data-field-id=\"3\"><label class=\"wpforms-field-label\" for=\"wpforms-161823-field_3\">\u05d8\u05dc\u05e4\u05d5\u05df <span class=\"wpforms-required-label\" aria-hidden=\"true\">*<\/span><\/label><input type=\"tel\" id=\"wpforms-161823-field_3\" class=\"wpforms-field-medium wpforms-field-required wpforms-smart-phone-field\" data-rule-smart-phone-field=\"true\" name=\"wpforms[fields][3]\" aria-label=\"\u05d8\u05dc\u05e4\u05d5\u05df\" aria-errormessage=\"wpforms-161823-field_3-error\" required><\/div><\/div><div class=\"wpforms-layout-column wpforms-layout-column-50\"><div id=\"wpforms-161823-field_1-container\" class=\"wpforms-field wpforms-field-email fieldSizelargefieldBorderRadius24fieldBackgroundColorDDDADAfieldBorderColorrgba 025 fieldTextColor000labelSizelargelabelColor000labelSublabelColor61CE70labelErrorColord63637buttonSizelargebuttonBorderRadius3buttonBackgroundColor0088ccbuttonTextColorFFF\" data-field-id=\"1\"><label class=\"wpforms-field-label\" for=\"wpforms-161823-field_1\">\u05d3\u05d5\u05d0&quot;\u05dc <span class=\"wpforms-required-label\" aria-hidden=\"true\">*<\/span><\/label><input type=\"email\" id=\"wpforms-161823-field_1\" class=\"wpforms-field-medium wpforms-field-required\" name=\"wpforms[fields][1]\" spellcheck=\"false\" aria-errormessage=\"wpforms-161823-field_1-error\" required><\/div><\/div><\/div><\/div><\/div><div id=\"wpforms-161823-field_2-container\" class=\"wpforms-field wpforms-field-textarea\" data-field-id=\"2\"><label class=\"wpforms-field-label\" for=\"wpforms-161823-field_2\">\u05d4\u05e9\u05d0\u05e8 \u05dc\u05e0\u05d5 \u05d4\u05d5\u05d3\u05e2\u05d4<\/label><textarea id=\"wpforms-161823-field_2\" class=\"wpforms-field-medium\" name=\"wpforms[fields][2]\" aria-errormessage=\"wpforms-161823-field_2-error\" ><\/textarea><\/div><\/div><!-- .wpforms-field-container --><div class=\"wpforms-submit-container\" ><input type=\"hidden\" name=\"wpforms[id]\" value=\"161823\"><input type=\"hidden\" name=\"page_title\" value=\"\"><input type=\"hidden\" name=\"page_url\" value=\"https:\/\/magone.net\/api-jon\/wp\/v2\/posts\/173552\"><input type=\"hidden\" name=\"url_referer\" value=\"\"><button type=\"submit\" name=\"wpforms[submit]\" id=\"wpforms-submit-161823\" class=\"wpforms-submit fieldSizelargefieldBorderRadius24fieldBackgroundColorDDDADAfieldBorderColorrgba 0 025 fieldTextColor000labelSizelargelabelColor000labelSublabelColor61CE70labelErrorColord63637buttonSizelargebuttonBorderRadius3buttonBackgroundColor0088ccbuttonTextColorFFF\" data-alt-text=\"\u05e9\u05d5\u05dc\u05d7 \u05d1\u05e7\u05e9\u05d4...\" data-submit-text=\"\u05e9\u05dc\u05d7 \u05dc\u05e0\u05d5 \u05d1\u05e7\u05e9\u05d4\" aria-live=\"assertive\" value=\"wpforms-submit\">\u05e9\u05dc\u05d7 \u05dc\u05e0\u05d5 \u05d1\u05e7\u05e9\u05d4<\/button><img decoding=\"async\" src=\"https:\/\/magone.net\/modules\/module607\/assets\/images\/submit-spin.svg\" class=\"wpforms-submit-spinner\" style=\"display: none;\" width=\"26\" height=\"26\" alt=\"Loading\"><\/div><\/form><\/div>  <!-- .wpforms-container -->","protected":false},"excerpt":{"rendered":"<p>\u05d1\u05e2\u05d9\u05d3\u05df \u05e9\u05dc \u05de\u05ea\u05e7\u05e4\u05d5\u05ea \u05e1\u05d9\u05d9\u05d1\u05e8 \u05de\u05ea\u05d5\u05d7\u05db\u05de\u05d5\u05ea \u05d5\u05d1\u05dc\u05ea\u05d9 \u05e4\u05d5\u05e1\u05e7\u05d5\u05ea, \u05d0\u05e8\u05d2\u05d5\u05e0\u05d9\u05dd \u05de\u05d0\u05de\u05e6\u05d9\u05dd \u05d0\u05ea \u05d2\u05d9\u05e9\u05ea Threat Hunting \u05db\u05db\u05dc\u05d9 \u05d9\u05d6\u05d5\u05dd \u05dc\u05d7\u05e9\u05d9\u05e4\u05d4 \u05de\u05d5\u05e7\u05d3\u05de\u05ea \u05e9\u05dc \u05d0\u05d9\u05d5\u05de\u05d9\u05dd. \u05e9\u05d9\u05dc\u05d5\u05d1 \u05d1\u05d9\u05df \u05d0\u05d9\u05e1\u05d5\u05e3 \u05e0\u05ea\u05d5\u05e0\u05d9\u05dd \u05e9\u05d9\u05d8\u05ea\u05d9, \u05e0\u05d9\u05ea\u05d5\u05d7 \u05d0\u05e0\u05d5\u05de\u05dc\u05d9\u05d5\u05ea, \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1\u05de\u05d5\u05d3\u05d9\u05e2\u05d9\u05df \u05e1\u05d9\u05d9\u05d1\u05e8 \u05d5\u05de\u05e2\u05e8\u05db\u05d5\u05ea \u05de\u05d1\u05d5\u05e1\u05e1\u05d5\u05ea \u05d1\u05d9\u05e0\u05d4 \u05de\u05dc\u05d0\u05db\u05d5\u05ea\u05d9\u05ea, \u05de\u05d0\u05e4\u05e9\u05e8 \u05d6\u05d9\u05d4\u05d5\u05d9 \u05d5\u05ea\u05d2\u05d5\u05d1\u05d4 \u05de\u05d4\u05d9\u05e8\u05d9\u05dd \u05dc\u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\u05dd, \u05e2\u05d5\u05d3 \u05dc\u05e4\u05e0\u05d9 \u05e9\u05e0\u05d2\u05e8\u05dd \u05e0\u05d6\u05e7. \u05d4\u05de\u05e4\u05ea\u05d7 \u05d8\u05de\u05d5\u05df \u05d1\u05e1\u05d9\u05e0\u05e8\u05d2\u05d9\u05d4 \u05d1\u05d9\u05df \u05d8\u05db\u05e0\u05d5\u05dc\u05d5\u05d2\u05d9\u05d4 \u05de\u05ea\u05e7\u05d3\u05de\u05ea, \u05e6\u05d5\u05d5\u05ea \u05d0\u05e0\u05d5\u05e9\u05d9 \u05de\u05e0\u05d5\u05e1\u05d4 \u05d5\u05d7\u05e9\u05d9\u05d1\u05d4 \u05de\u05e2\u05e8\u05db\u05ea\u05d9\u05ea \u05de\u05d5\u05ea\u05d0\u05de\u05ea \u05dc\u05de\u05e6\u05d9\u05d0\u05d5\u05ea \u05d3\u05d9\u05e0\u05de\u05d9\u05ea.<\/p>\n","protected":false},"author":686,"featured_media":173554,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[16103,16188,16162,15074,16152,16128,16114,16171,16120],"tags":[],"class_list":["post-173552","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-intrusion-detection-prevention-systems-ids-ips","category-orchestration---","category--iot-internet-of-things","category-15074","category-16152","category----iam-identity-and-access-management","category-16114","category-16171","category-16120"],"featured_image_src":{"landsacpe":["https:\/\/magone.net\/wp-content\/uploads\/2025\/04\/d7a0d799d798d795d7a8-d796d799d794d795d799-d7aad792d795d791d794-d795d794d7aad79ed795d793d793d795d7aa-d7a2d79d-d790d799d7a8d795d7a2d799-3-1140x445.webp",1140,445,true],"list":["https:\/\/magone.net\/wp-content\/uploads\/2025\/04\/d7a0d799d798d795d7a8-d796d799d794d795d799-d7aad792d795d791d794-d795d794d7aad79ed795d793d793d795d7aa-d7a2d79d-d790d799d7a8d795d7a2d799-3-463x348.webp",463,348,true],"medium":["https:\/\/magone.net\/wp-content\/uploads\/2025\/04\/d7a0d799d798d795d7a8-d796d799d794d795d799-d7aad792d795d791d794-d795d794d7aad79ed795d793d793d795d7aa-d7a2d79d-d790d799d7a8d795d7a2d799-3-300x171.webp",300,171,true],"full":["https:\/\/magone.net\/wp-content\/uploads\/2025\/04\/d7a0d799d798d795d7a8-d796d799d794d795d799-d7aad792d795d791d794-d795d794d7aad79ed795d793d793d795d7aa-d7a2d79d-d790d799d7a8d795d7a2d799-3.webp",1792,1024,false]},"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>\u05e0\u05d9\u05d8\u05d5\u05e8, \u05d6\u05d9\u05d4\u05d5\u05d9 \u05ea\u05d2\u05d5\u05d1\u05d4 \u05d5\u05d4\u05ea\u05de\u05d5\u05d3\u05d3\u05d5\u05ea \u05e2\u05dd \u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\u05dd - \u05d8\u05db\u05e0\u05d9\u05e7\u05d5\u05ea Threat Hunting<\/title>\n<meta name=\"description\" content=\"\u05e0\u05d9\u05d8\u05d5\u05e8, \u05d6\u05d9\u05d4\u05d5\u05d9 \u05ea\u05d2\u05d5\u05d1\u05d4 \u05d5\u05d4\u05ea\u05de\u05d5\u05d3\u05d3\u05d5\u05ea \u05e2\u05dd \u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\u05dd - \u05d8\u05db\u05e0\u05d9\u05e7\u05d5\u05ea Threat Hunting \u05dc\u05d6\u05d9\u05d4\u05d5\u05d9 \u05d0\u05d9\u05d5\u05de\u05d9\u05dd\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/magone.net\/\u05e0\u05d9\u05d8\u05d5\u05e8-\u05d6\u05d9\u05d4\u05d5\u05d9-\u05ea\u05d2\u05d5\u05d1\u05d4-\u05d5\u05d4\u05ea\u05de\u05d5\u05d3\u05d3\u05d5\u05ea-\u05e2\u05dd-\u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\/\" \/>\n<meta property=\"og:locale\" content=\"he_IL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"\u05e0\u05d9\u05d8\u05d5\u05e8, \u05d6\u05d9\u05d4\u05d5\u05d9 \u05ea\u05d2\u05d5\u05d1\u05d4 \u05d5\u05d4\u05ea\u05de\u05d5\u05d3\u05d3\u05d5\u05ea \u05e2\u05dd \u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\u05dd - \u05d8\u05db\u05e0\u05d9\u05e7\u05d5\u05ea Threat Hunting\" \/>\n<meta property=\"og:description\" content=\"\u05e0\u05d9\u05d8\u05d5\u05e8, \u05d6\u05d9\u05d4\u05d5\u05d9 \u05ea\u05d2\u05d5\u05d1\u05d4 \u05d5\u05d4\u05ea\u05de\u05d5\u05d3\u05d3\u05d5\u05ea \u05e2\u05dd \u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\u05dd - \u05d8\u05db\u05e0\u05d9\u05e7\u05d5\u05ea Threat Hunting \u05dc\u05d6\u05d9\u05d4\u05d5\u05d9 \u05d0\u05d9\u05d5\u05de\u05d9\u05dd\" \/>\n<meta property=\"og:url\" content=\"https:\/\/magone.net\/\u05e0\u05d9\u05d8\u05d5\u05e8-\u05d6\u05d9\u05d4\u05d5\u05d9-\u05ea\u05d2\u05d5\u05d1\u05d4-\u05d5\u05d4\u05ea\u05de\u05d5\u05d3\u05d3\u05d5\u05ea-\u05e2\u05dd-\u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\/\" \/>\n<meta property=\"og:site_name\" content=\"Magone\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/MagOneShop\" \/>\n<meta property=\"article:published_time\" content=\"2025-05-26T16:21:34+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-05-26T16:21:41+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/magone.net\/wp-content\/uploads\/2025\/04\/d7a0d799d798d795d7a8-d796d799d794d795d799-d7aad792d795d791d794-d795d794d7aad79ed795d793d793d795d7aa-d7a2d79d-d790d799d7a8d795d7a2d799-3.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"1792\" \/>\n\t<meta property=\"og:image:height\" content=\"1024\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"author\" content=\"\u05d9\u05e2\u05e7\u05d1 \u05d2\u05e8\u05d5\u05e1\u05de\u05df\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@magone_net\" \/>\n<meta name=\"twitter:site\" content=\"@magone_net\" \/>\n<meta name=\"twitter:label1\" content=\"\u05e0\u05db\u05ea\u05d1 \u05e2\u05dc \u05d9\u05d3\" \/>\n\t<meta name=\"twitter:data1\" content=\"\u05d9\u05e2\u05e7\u05d1 \u05d2\u05e8\u05d5\u05e1\u05de\u05df\" \/>\n\t<meta name=\"twitter:label2\" content=\"\u05d6\u05de\u05df \u05e7\u05e8\u05d9\u05d0\u05d4 \u05de\u05d5\u05e2\u05e8\u05da\" \/>\n\t<meta name=\"twitter:data2\" content=\"\u05d3\u05e7\u05d41\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/magone.net\\\/%d7%a0%d7%99%d7%98%d7%95%d7%a8-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%aa%d7%92%d7%95%d7%91%d7%94-%d7%95%d7%94%d7%aa%d7%9e%d7%95%d7%93%d7%93%d7%95%d7%aa-%d7%a2%d7%9d-%d7%90%d7%99%d7%a8%d7%95%d7%a2%d7%99\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/magone.net\\\/%d7%a0%d7%99%d7%98%d7%95%d7%a8-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%aa%d7%92%d7%95%d7%91%d7%94-%d7%95%d7%94%d7%aa%d7%9e%d7%95%d7%93%d7%93%d7%95%d7%aa-%d7%a2%d7%9d-%d7%90%d7%99%d7%a8%d7%95%d7%a2%d7%99\\\/\"},\"author\":{\"name\":\"\u05d9\u05e2\u05e7\u05d1 \u05d2\u05e8\u05d5\u05e1\u05de\u05df\",\"@id\":\"https:\\\/\\\/magone.net\\\/#\\\/schema\\\/person\\\/1755754c68c63b67e034be0739555bf7\"},\"headline\":\"\u05e0\u05d9\u05d8\u05d5\u05e8, \u05d6\u05d9\u05d4\u05d5\u05d9 \u05ea\u05d2\u05d5\u05d1\u05d4 \u05d5\u05d4\u05ea\u05de\u05d5\u05d3\u05d3\u05d5\u05ea \u05e2\u05dd \u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\u05dd &#8211; \u05d8\u05db\u05e0\u05d9\u05e7\u05d5\u05ea Threat Hunting \u05dc\u05d6\u05d9\u05d4\u05d5\u05d9 \u05d0\u05d9\u05d5\u05de\u05d9\u05dd\",\"datePublished\":\"2025-05-26T16:21:34+00:00\",\"dateModified\":\"2025-05-26T16:21:41+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/magone.net\\\/%d7%a0%d7%99%d7%98%d7%95%d7%a8-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%aa%d7%92%d7%95%d7%91%d7%94-%d7%95%d7%94%d7%aa%d7%9e%d7%95%d7%93%d7%93%d7%95%d7%aa-%d7%a2%d7%9d-%d7%90%d7%99%d7%a8%d7%95%d7%a2%d7%99\\\/\"},\"wordCount\":272,\"commentCount\":90,\"publisher\":{\"@id\":\"https:\\\/\\\/magone.net\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/magone.net\\\/%d7%a0%d7%99%d7%98%d7%95%d7%a8-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%aa%d7%92%d7%95%d7%91%d7%94-%d7%95%d7%94%d7%aa%d7%9e%d7%95%d7%93%d7%93%d7%95%d7%aa-%d7%a2%d7%9d-%d7%90%d7%99%d7%a8%d7%95%d7%a2%d7%99\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/magone.net\\\/wp-content\\\/uploads\\\/2025\\\/04\\\/d7a0d799d798d795d7a8-d796d799d794d795d799-d7aad792d795d791d794-d795d794d7aad79ed795d793d793d795d7aa-d7a2d79d-d790d799d7a8d795d7a2d799-3.webp\",\"articleSection\":[\"Intrusion Detection\\\/Prevention Systems (IDS\\\/IPS)\",\"Orchestration \u05dc\u05de\u05e2\u05e0\u05d4 \u05de\u05d4\u05d9\u05e8 \u05dc\u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\u05dd\",\"\u05d0\u05d1\u05d8\u05d7\u05ea IoT (Internet of Things)\",\"\u05d0\u05d1\u05d8\u05d7\u05ea \u05de\u05d9\u05d3\u05e2\",\"\u05e0\u05d9\u05d4\u05d5\u05dc \u05d2\u05d9\u05e9\u05d4 \u05d5\u05d1\u05e7\u05e8\u05d4 \u05d1\u05e2\u05e0\u05df\",\"\u05e0\u05d9\u05d4\u05d5\u05dc \u05d6\u05d4\u05d5\u05d9\u05d5\u05ea \u05d5\u05d2\u05d9\u05e9\u05d4 (IAM \u2013 Identity and Access Management)\",\"\u05e1\u05e7\u05d9\u05e8\u05d5\u05ea \u05e7\u05d5\u05d3 \u05d5\u05d1\u05d3\u05d9\u05e7\u05d5\u05ea \u05e1\u05d8\u05d8\u05d9\u05d5\u05ea \u05d5\u05d3\u05d9\u05e0\u05de\u05d9\u05d5\u05ea\",\"\u05ea\u05db\u05e0\u05d9\u05d5\u05ea \u05de\u05d5\u05d3\u05e2\u05d5\u05ea \u05d5\u05d4\u05d3\u05e8\u05db\u05d4\",\"\u05ea\u05e6\u05d5\u05e8\u05d4 \u05e0\u05db\u05d5\u05e0\u05d4 \u05d5\u05d1\u05d3\u05d9\u05e7\u05ea \u05d4\u05e8\u05e9\u05d0\u05d5\u05ea\"],\"inLanguage\":\"he-IL\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/magone.net\\\/%d7%a0%d7%99%d7%98%d7%95%d7%a8-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%aa%d7%92%d7%95%d7%91%d7%94-%d7%95%d7%94%d7%aa%d7%9e%d7%95%d7%93%d7%93%d7%95%d7%aa-%d7%a2%d7%9d-%d7%90%d7%99%d7%a8%d7%95%d7%a2%d7%99\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/magone.net\\\/%d7%a0%d7%99%d7%98%d7%95%d7%a8-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%aa%d7%92%d7%95%d7%91%d7%94-%d7%95%d7%94%d7%aa%d7%9e%d7%95%d7%93%d7%93%d7%95%d7%aa-%d7%a2%d7%9d-%d7%90%d7%99%d7%a8%d7%95%d7%a2%d7%99\\\/\",\"url\":\"https:\\\/\\\/magone.net\\\/%d7%a0%d7%99%d7%98%d7%95%d7%a8-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%aa%d7%92%d7%95%d7%91%d7%94-%d7%95%d7%94%d7%aa%d7%9e%d7%95%d7%93%d7%93%d7%95%d7%aa-%d7%a2%d7%9d-%d7%90%d7%99%d7%a8%d7%95%d7%a2%d7%99\\\/\",\"name\":\"\u05e0\u05d9\u05d8\u05d5\u05e8, \u05d6\u05d9\u05d4\u05d5\u05d9 \u05ea\u05d2\u05d5\u05d1\u05d4 \u05d5\u05d4\u05ea\u05de\u05d5\u05d3\u05d3\u05d5\u05ea \u05e2\u05dd \u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\u05dd - \u05d8\u05db\u05e0\u05d9\u05e7\u05d5\u05ea Threat Hunting\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/magone.net\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/magone.net\\\/%d7%a0%d7%99%d7%98%d7%95%d7%a8-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%aa%d7%92%d7%95%d7%91%d7%94-%d7%95%d7%94%d7%aa%d7%9e%d7%95%d7%93%d7%93%d7%95%d7%aa-%d7%a2%d7%9d-%d7%90%d7%99%d7%a8%d7%95%d7%a2%d7%99\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/magone.net\\\/%d7%a0%d7%99%d7%98%d7%95%d7%a8-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%aa%d7%92%d7%95%d7%91%d7%94-%d7%95%d7%94%d7%aa%d7%9e%d7%95%d7%93%d7%93%d7%95%d7%aa-%d7%a2%d7%9d-%d7%90%d7%99%d7%a8%d7%95%d7%a2%d7%99\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/magone.net\\\/wp-content\\\/uploads\\\/2025\\\/04\\\/d7a0d799d798d795d7a8-d796d799d794d795d799-d7aad792d795d791d794-d795d794d7aad79ed795d793d793d795d7aa-d7a2d79d-d790d799d7a8d795d7a2d799-3.webp\",\"datePublished\":\"2025-05-26T16:21:34+00:00\",\"dateModified\":\"2025-05-26T16:21:41+00:00\",\"description\":\"\u05e0\u05d9\u05d8\u05d5\u05e8, \u05d6\u05d9\u05d4\u05d5\u05d9 \u05ea\u05d2\u05d5\u05d1\u05d4 \u05d5\u05d4\u05ea\u05de\u05d5\u05d3\u05d3\u05d5\u05ea \u05e2\u05dd \u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\u05dd - \u05d8\u05db\u05e0\u05d9\u05e7\u05d5\u05ea Threat Hunting \u05dc\u05d6\u05d9\u05d4\u05d5\u05d9 \u05d0\u05d9\u05d5\u05de\u05d9\u05dd\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/magone.net\\\/%d7%a0%d7%99%d7%98%d7%95%d7%a8-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%aa%d7%92%d7%95%d7%91%d7%94-%d7%95%d7%94%d7%aa%d7%9e%d7%95%d7%93%d7%93%d7%95%d7%aa-%d7%a2%d7%9d-%d7%90%d7%99%d7%a8%d7%95%d7%a2%d7%99\\\/#breadcrumb\"},\"inLanguage\":\"he-IL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/magone.net\\\/%d7%a0%d7%99%d7%98%d7%95%d7%a8-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%aa%d7%92%d7%95%d7%91%d7%94-%d7%95%d7%94%d7%aa%d7%9e%d7%95%d7%93%d7%93%d7%95%d7%aa-%d7%a2%d7%9d-%d7%90%d7%99%d7%a8%d7%95%d7%a2%d7%99\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"he-IL\",\"@id\":\"https:\\\/\\\/magone.net\\\/%d7%a0%d7%99%d7%98%d7%95%d7%a8-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%aa%d7%92%d7%95%d7%91%d7%94-%d7%95%d7%94%d7%aa%d7%9e%d7%95%d7%93%d7%93%d7%95%d7%aa-%d7%a2%d7%9d-%d7%90%d7%99%d7%a8%d7%95%d7%a2%d7%99\\\/#primaryimage\",\"url\":\"https:\\\/\\\/magone.net\\\/wp-content\\\/uploads\\\/2025\\\/04\\\/d7a0d799d798d795d7a8-d796d799d794d795d799-d7aad792d795d791d794-d795d794d7aad79ed795d793d793d795d7aa-d7a2d79d-d790d799d7a8d795d7a2d799-3.webp\",\"contentUrl\":\"https:\\\/\\\/magone.net\\\/wp-content\\\/uploads\\\/2025\\\/04\\\/d7a0d799d798d795d7a8-d796d799d794d795d799-d7aad792d795d791d794-d795d794d7aad79ed795d793d793d795d7aa-d7a2d79d-d790d799d7a8d795d7a2d799-3.webp\",\"width\":1792,\"height\":1024,\"caption\":\"Threat Hunting\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/magone.net\\\/%d7%a0%d7%99%d7%98%d7%95%d7%a8-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%aa%d7%92%d7%95%d7%91%d7%94-%d7%95%d7%94%d7%aa%d7%9e%d7%95%d7%93%d7%93%d7%95%d7%aa-%d7%a2%d7%9d-%d7%90%d7%99%d7%a8%d7%95%d7%a2%d7%99\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"\u05d3\u05e3 \u05d4\u05d1\u05d9\u05ea\",\"item\":\"https:\\\/\\\/magone.net\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"\u05e0\u05d9\u05d8\u05d5\u05e8, \u05d6\u05d9\u05d4\u05d5\u05d9 \u05ea\u05d2\u05d5\u05d1\u05d4 \u05d5\u05d4\u05ea\u05de\u05d5\u05d3\u05d3\u05d5\u05ea \u05e2\u05dd \u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\u05dd &#8211; \u05d8\u05db\u05e0\u05d9\u05e7\u05d5\u05ea Threat Hunting \u05dc\u05d6\u05d9\u05d4\u05d5\u05d9 \u05d0\u05d9\u05d5\u05de\u05d9\u05dd\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/magone.net\\\/#website\",\"url\":\"https:\\\/\\\/magone.net\\\/\",\"name\":\"MAGONE\",\"description\":\"\u05d4\u05d2\u05e0\u05ea \u05e1\u05d9\u05d9\u05d1\u05e8 \u05e4\u05e8\u05d5\u05d0\u05e7\u05d8\u05d9\u05d1\u05d9\u05ea | Pentesting &amp; Red Team\",\"publisher\":{\"@id\":\"https:\\\/\\\/magone.net\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/magone.net\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"he-IL\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/magone.net\\\/#organization\",\"name\":\"MAGONE\",\"url\":\"https:\\\/\\\/magone.net\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"he-IL\",\"@id\":\"https:\\\/\\\/magone.net\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/magone.net\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/cropped-Copy-of-Cybersecurity-Company-Logo-with-Neon-Highlights-3.png\",\"contentUrl\":\"https:\\\/\\\/magone.net\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/cropped-Copy-of-Cybersecurity-Company-Logo-with-Neon-Highlights-3.png\",\"width\":512,\"height\":512,\"caption\":\"MAGONE\"},\"image\":{\"@id\":\"https:\\\/\\\/magone.net\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/MagOneShop\",\"https:\\\/\\\/x.com\\\/magone_net\",\"https:\\\/\\\/www.pinterest.com\\\/magoneshop\\\/\",\"https:\\\/\\\/www.youtube.com\\\/@MagOneGuard\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/magone.net\\\/#\\\/schema\\\/person\\\/1755754c68c63b67e034be0739555bf7\",\"name\":\"\u05d9\u05e2\u05e7\u05d1 \u05d2\u05e8\u05d5\u05e1\u05de\u05df\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"he-IL\",\"@id\":\"https:\\\/\\\/magone.net\\\/wp-content\\\/litespeed\\\/avatar\\\/c1a5bee598883a154fdac3688693bd17.jpg?ver=1775767293\",\"url\":\"https:\\\/\\\/magone.net\\\/wp-content\\\/litespeed\\\/avatar\\\/c1a5bee598883a154fdac3688693bd17.jpg?ver=1775767293\",\"contentUrl\":\"https:\\\/\\\/magone.net\\\/wp-content\\\/litespeed\\\/avatar\\\/c1a5bee598883a154fdac3688693bd17.jpg?ver=1775767293\",\"caption\":\"\u05d9\u05e2\u05e7\u05d1 \u05d2\u05e8\u05d5\u05e1\u05de\u05df\"},\"sameAs\":[\"https:\\\/\\\/magone.net\"],\"url\":\"https:\\\/\\\/magone.net\\\/author\\\/yakov\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"\u05e0\u05d9\u05d8\u05d5\u05e8, \u05d6\u05d9\u05d4\u05d5\u05d9 \u05ea\u05d2\u05d5\u05d1\u05d4 \u05d5\u05d4\u05ea\u05de\u05d5\u05d3\u05d3\u05d5\u05ea \u05e2\u05dd \u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\u05dd - \u05d8\u05db\u05e0\u05d9\u05e7\u05d5\u05ea Threat Hunting","description":"\u05e0\u05d9\u05d8\u05d5\u05e8, \u05d6\u05d9\u05d4\u05d5\u05d9 \u05ea\u05d2\u05d5\u05d1\u05d4 \u05d5\u05d4\u05ea\u05de\u05d5\u05d3\u05d3\u05d5\u05ea \u05e2\u05dd \u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\u05dd - \u05d8\u05db\u05e0\u05d9\u05e7\u05d5\u05ea Threat Hunting \u05dc\u05d6\u05d9\u05d4\u05d5\u05d9 \u05d0\u05d9\u05d5\u05de\u05d9\u05dd","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/magone.net\/\u05e0\u05d9\u05d8\u05d5\u05e8-\u05d6\u05d9\u05d4\u05d5\u05d9-\u05ea\u05d2\u05d5\u05d1\u05d4-\u05d5\u05d4\u05ea\u05de\u05d5\u05d3\u05d3\u05d5\u05ea-\u05e2\u05dd-\u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\/","og_locale":"he_IL","og_type":"article","og_title":"\u05e0\u05d9\u05d8\u05d5\u05e8, \u05d6\u05d9\u05d4\u05d5\u05d9 \u05ea\u05d2\u05d5\u05d1\u05d4 \u05d5\u05d4\u05ea\u05de\u05d5\u05d3\u05d3\u05d5\u05ea \u05e2\u05dd \u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\u05dd - \u05d8\u05db\u05e0\u05d9\u05e7\u05d5\u05ea Threat Hunting","og_description":"\u05e0\u05d9\u05d8\u05d5\u05e8, \u05d6\u05d9\u05d4\u05d5\u05d9 \u05ea\u05d2\u05d5\u05d1\u05d4 \u05d5\u05d4\u05ea\u05de\u05d5\u05d3\u05d3\u05d5\u05ea \u05e2\u05dd \u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\u05dd - \u05d8\u05db\u05e0\u05d9\u05e7\u05d5\u05ea Threat Hunting \u05dc\u05d6\u05d9\u05d4\u05d5\u05d9 \u05d0\u05d9\u05d5\u05de\u05d9\u05dd","og_url":"https:\/\/magone.net\/\u05e0\u05d9\u05d8\u05d5\u05e8-\u05d6\u05d9\u05d4\u05d5\u05d9-\u05ea\u05d2\u05d5\u05d1\u05d4-\u05d5\u05d4\u05ea\u05de\u05d5\u05d3\u05d3\u05d5\u05ea-\u05e2\u05dd-\u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\/","og_site_name":"Magone","article_publisher":"https:\/\/www.facebook.com\/MagOneShop","article_published_time":"2025-05-26T16:21:34+00:00","article_modified_time":"2025-05-26T16:21:41+00:00","og_image":[{"width":1792,"height":1024,"url":"https:\/\/magone.net\/wp-content\/uploads\/2025\/04\/d7a0d799d798d795d7a8-d796d799d794d795d799-d7aad792d795d791d794-d795d794d7aad79ed795d793d793d795d7aa-d7a2d79d-d790d799d7a8d795d7a2d799-3.webp","type":"image\/webp"}],"author":"\u05d9\u05e2\u05e7\u05d1 \u05d2\u05e8\u05d5\u05e1\u05de\u05df","twitter_card":"summary_large_image","twitter_creator":"@magone_net","twitter_site":"@magone_net","twitter_misc":{"\u05e0\u05db\u05ea\u05d1 \u05e2\u05dc \u05d9\u05d3":"\u05d9\u05e2\u05e7\u05d1 \u05d2\u05e8\u05d5\u05e1\u05de\u05df","\u05d6\u05de\u05df \u05e7\u05e8\u05d9\u05d0\u05d4 \u05de\u05d5\u05e2\u05e8\u05da":"\u05d3\u05e7\u05d41"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/magone.net\/%d7%a0%d7%99%d7%98%d7%95%d7%a8-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%aa%d7%92%d7%95%d7%91%d7%94-%d7%95%d7%94%d7%aa%d7%9e%d7%95%d7%93%d7%93%d7%95%d7%aa-%d7%a2%d7%9d-%d7%90%d7%99%d7%a8%d7%95%d7%a2%d7%99\/#article","isPartOf":{"@id":"https:\/\/magone.net\/%d7%a0%d7%99%d7%98%d7%95%d7%a8-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%aa%d7%92%d7%95%d7%91%d7%94-%d7%95%d7%94%d7%aa%d7%9e%d7%95%d7%93%d7%93%d7%95%d7%aa-%d7%a2%d7%9d-%d7%90%d7%99%d7%a8%d7%95%d7%a2%d7%99\/"},"author":{"name":"\u05d9\u05e2\u05e7\u05d1 \u05d2\u05e8\u05d5\u05e1\u05de\u05df","@id":"https:\/\/magone.net\/#\/schema\/person\/1755754c68c63b67e034be0739555bf7"},"headline":"\u05e0\u05d9\u05d8\u05d5\u05e8, \u05d6\u05d9\u05d4\u05d5\u05d9 \u05ea\u05d2\u05d5\u05d1\u05d4 \u05d5\u05d4\u05ea\u05de\u05d5\u05d3\u05d3\u05d5\u05ea \u05e2\u05dd \u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\u05dd &#8211; \u05d8\u05db\u05e0\u05d9\u05e7\u05d5\u05ea Threat Hunting \u05dc\u05d6\u05d9\u05d4\u05d5\u05d9 \u05d0\u05d9\u05d5\u05de\u05d9\u05dd","datePublished":"2025-05-26T16:21:34+00:00","dateModified":"2025-05-26T16:21:41+00:00","mainEntityOfPage":{"@id":"https:\/\/magone.net\/%d7%a0%d7%99%d7%98%d7%95%d7%a8-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%aa%d7%92%d7%95%d7%91%d7%94-%d7%95%d7%94%d7%aa%d7%9e%d7%95%d7%93%d7%93%d7%95%d7%aa-%d7%a2%d7%9d-%d7%90%d7%99%d7%a8%d7%95%d7%a2%d7%99\/"},"wordCount":272,"commentCount":90,"publisher":{"@id":"https:\/\/magone.net\/#organization"},"image":{"@id":"https:\/\/magone.net\/%d7%a0%d7%99%d7%98%d7%95%d7%a8-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%aa%d7%92%d7%95%d7%91%d7%94-%d7%95%d7%94%d7%aa%d7%9e%d7%95%d7%93%d7%93%d7%95%d7%aa-%d7%a2%d7%9d-%d7%90%d7%99%d7%a8%d7%95%d7%a2%d7%99\/#primaryimage"},"thumbnailUrl":"https:\/\/magone.net\/wp-content\/uploads\/2025\/04\/d7a0d799d798d795d7a8-d796d799d794d795d799-d7aad792d795d791d794-d795d794d7aad79ed795d793d793d795d7aa-d7a2d79d-d790d799d7a8d795d7a2d799-3.webp","articleSection":["Intrusion Detection\/Prevention Systems (IDS\/IPS)","Orchestration \u05dc\u05de\u05e2\u05e0\u05d4 \u05de\u05d4\u05d9\u05e8 \u05dc\u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\u05dd","\u05d0\u05d1\u05d8\u05d7\u05ea IoT (Internet of Things)","\u05d0\u05d1\u05d8\u05d7\u05ea \u05de\u05d9\u05d3\u05e2","\u05e0\u05d9\u05d4\u05d5\u05dc \u05d2\u05d9\u05e9\u05d4 \u05d5\u05d1\u05e7\u05e8\u05d4 \u05d1\u05e2\u05e0\u05df","\u05e0\u05d9\u05d4\u05d5\u05dc \u05d6\u05d4\u05d5\u05d9\u05d5\u05ea \u05d5\u05d2\u05d9\u05e9\u05d4 (IAM \u2013 Identity and Access Management)","\u05e1\u05e7\u05d9\u05e8\u05d5\u05ea \u05e7\u05d5\u05d3 \u05d5\u05d1\u05d3\u05d9\u05e7\u05d5\u05ea \u05e1\u05d8\u05d8\u05d9\u05d5\u05ea \u05d5\u05d3\u05d9\u05e0\u05de\u05d9\u05d5\u05ea","\u05ea\u05db\u05e0\u05d9\u05d5\u05ea \u05de\u05d5\u05d3\u05e2\u05d5\u05ea \u05d5\u05d4\u05d3\u05e8\u05db\u05d4","\u05ea\u05e6\u05d5\u05e8\u05d4 \u05e0\u05db\u05d5\u05e0\u05d4 \u05d5\u05d1\u05d3\u05d9\u05e7\u05ea \u05d4\u05e8\u05e9\u05d0\u05d5\u05ea"],"inLanguage":"he-IL","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/magone.net\/%d7%a0%d7%99%d7%98%d7%95%d7%a8-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%aa%d7%92%d7%95%d7%91%d7%94-%d7%95%d7%94%d7%aa%d7%9e%d7%95%d7%93%d7%93%d7%95%d7%aa-%d7%a2%d7%9d-%d7%90%d7%99%d7%a8%d7%95%d7%a2%d7%99\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/magone.net\/%d7%a0%d7%99%d7%98%d7%95%d7%a8-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%aa%d7%92%d7%95%d7%91%d7%94-%d7%95%d7%94%d7%aa%d7%9e%d7%95%d7%93%d7%93%d7%95%d7%aa-%d7%a2%d7%9d-%d7%90%d7%99%d7%a8%d7%95%d7%a2%d7%99\/","url":"https:\/\/magone.net\/%d7%a0%d7%99%d7%98%d7%95%d7%a8-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%aa%d7%92%d7%95%d7%91%d7%94-%d7%95%d7%94%d7%aa%d7%9e%d7%95%d7%93%d7%93%d7%95%d7%aa-%d7%a2%d7%9d-%d7%90%d7%99%d7%a8%d7%95%d7%a2%d7%99\/","name":"\u05e0\u05d9\u05d8\u05d5\u05e8, \u05d6\u05d9\u05d4\u05d5\u05d9 \u05ea\u05d2\u05d5\u05d1\u05d4 \u05d5\u05d4\u05ea\u05de\u05d5\u05d3\u05d3\u05d5\u05ea \u05e2\u05dd \u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\u05dd - \u05d8\u05db\u05e0\u05d9\u05e7\u05d5\u05ea Threat Hunting","isPartOf":{"@id":"https:\/\/magone.net\/#website"},"primaryImageOfPage":{"@id":"https:\/\/magone.net\/%d7%a0%d7%99%d7%98%d7%95%d7%a8-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%aa%d7%92%d7%95%d7%91%d7%94-%d7%95%d7%94%d7%aa%d7%9e%d7%95%d7%93%d7%93%d7%95%d7%aa-%d7%a2%d7%9d-%d7%90%d7%99%d7%a8%d7%95%d7%a2%d7%99\/#primaryimage"},"image":{"@id":"https:\/\/magone.net\/%d7%a0%d7%99%d7%98%d7%95%d7%a8-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%aa%d7%92%d7%95%d7%91%d7%94-%d7%95%d7%94%d7%aa%d7%9e%d7%95%d7%93%d7%93%d7%95%d7%aa-%d7%a2%d7%9d-%d7%90%d7%99%d7%a8%d7%95%d7%a2%d7%99\/#primaryimage"},"thumbnailUrl":"https:\/\/magone.net\/wp-content\/uploads\/2025\/04\/d7a0d799d798d795d7a8-d796d799d794d795d799-d7aad792d795d791d794-d795d794d7aad79ed795d793d793d795d7aa-d7a2d79d-d790d799d7a8d795d7a2d799-3.webp","datePublished":"2025-05-26T16:21:34+00:00","dateModified":"2025-05-26T16:21:41+00:00","description":"\u05e0\u05d9\u05d8\u05d5\u05e8, \u05d6\u05d9\u05d4\u05d5\u05d9 \u05ea\u05d2\u05d5\u05d1\u05d4 \u05d5\u05d4\u05ea\u05de\u05d5\u05d3\u05d3\u05d5\u05ea \u05e2\u05dd \u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\u05dd - \u05d8\u05db\u05e0\u05d9\u05e7\u05d5\u05ea Threat Hunting \u05dc\u05d6\u05d9\u05d4\u05d5\u05d9 \u05d0\u05d9\u05d5\u05de\u05d9\u05dd","breadcrumb":{"@id":"https:\/\/magone.net\/%d7%a0%d7%99%d7%98%d7%95%d7%a8-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%aa%d7%92%d7%95%d7%91%d7%94-%d7%95%d7%94%d7%aa%d7%9e%d7%95%d7%93%d7%93%d7%95%d7%aa-%d7%a2%d7%9d-%d7%90%d7%99%d7%a8%d7%95%d7%a2%d7%99\/#breadcrumb"},"inLanguage":"he-IL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/magone.net\/%d7%a0%d7%99%d7%98%d7%95%d7%a8-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%aa%d7%92%d7%95%d7%91%d7%94-%d7%95%d7%94%d7%aa%d7%9e%d7%95%d7%93%d7%93%d7%95%d7%aa-%d7%a2%d7%9d-%d7%90%d7%99%d7%a8%d7%95%d7%a2%d7%99\/"]}]},{"@type":"ImageObject","inLanguage":"he-IL","@id":"https:\/\/magone.net\/%d7%a0%d7%99%d7%98%d7%95%d7%a8-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%aa%d7%92%d7%95%d7%91%d7%94-%d7%95%d7%94%d7%aa%d7%9e%d7%95%d7%93%d7%93%d7%95%d7%aa-%d7%a2%d7%9d-%d7%90%d7%99%d7%a8%d7%95%d7%a2%d7%99\/#primaryimage","url":"https:\/\/magone.net\/wp-content\/uploads\/2025\/04\/d7a0d799d798d795d7a8-d796d799d794d795d799-d7aad792d795d791d794-d795d794d7aad79ed795d793d793d795d7aa-d7a2d79d-d790d799d7a8d795d7a2d799-3.webp","contentUrl":"https:\/\/magone.net\/wp-content\/uploads\/2025\/04\/d7a0d799d798d795d7a8-d796d799d794d795d799-d7aad792d795d791d794-d795d794d7aad79ed795d793d793d795d7aa-d7a2d79d-d790d799d7a8d795d7a2d799-3.webp","width":1792,"height":1024,"caption":"Threat Hunting"},{"@type":"BreadcrumbList","@id":"https:\/\/magone.net\/%d7%a0%d7%99%d7%98%d7%95%d7%a8-%d7%96%d7%99%d7%94%d7%95%d7%99-%d7%aa%d7%92%d7%95%d7%91%d7%94-%d7%95%d7%94%d7%aa%d7%9e%d7%95%d7%93%d7%93%d7%95%d7%aa-%d7%a2%d7%9d-%d7%90%d7%99%d7%a8%d7%95%d7%a2%d7%99\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"\u05d3\u05e3 \u05d4\u05d1\u05d9\u05ea","item":"https:\/\/magone.net\/"},{"@type":"ListItem","position":2,"name":"\u05e0\u05d9\u05d8\u05d5\u05e8, \u05d6\u05d9\u05d4\u05d5\u05d9 \u05ea\u05d2\u05d5\u05d1\u05d4 \u05d5\u05d4\u05ea\u05de\u05d5\u05d3\u05d3\u05d5\u05ea \u05e2\u05dd \u05d0\u05d9\u05e8\u05d5\u05e2\u05d9\u05dd &#8211; \u05d8\u05db\u05e0\u05d9\u05e7\u05d5\u05ea Threat Hunting \u05dc\u05d6\u05d9\u05d4\u05d5\u05d9 \u05d0\u05d9\u05d5\u05de\u05d9\u05dd"}]},{"@type":"WebSite","@id":"https:\/\/magone.net\/#website","url":"https:\/\/magone.net\/","name":"MAGONE","description":"\u05d4\u05d2\u05e0\u05ea \u05e1\u05d9\u05d9\u05d1\u05e8 \u05e4\u05e8\u05d5\u05d0\u05e7\u05d8\u05d9\u05d1\u05d9\u05ea | Pentesting &amp; Red Team","publisher":{"@id":"https:\/\/magone.net\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/magone.net\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"he-IL"},{"@type":"Organization","@id":"https:\/\/magone.net\/#organization","name":"MAGONE","url":"https:\/\/magone.net\/","logo":{"@type":"ImageObject","inLanguage":"he-IL","@id":"https:\/\/magone.net\/#\/schema\/logo\/image\/","url":"https:\/\/magone.net\/wp-content\/uploads\/2025\/07\/cropped-Copy-of-Cybersecurity-Company-Logo-with-Neon-Highlights-3.png","contentUrl":"https:\/\/magone.net\/wp-content\/uploads\/2025\/07\/cropped-Copy-of-Cybersecurity-Company-Logo-with-Neon-Highlights-3.png","width":512,"height":512,"caption":"MAGONE"},"image":{"@id":"https:\/\/magone.net\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/MagOneShop","https:\/\/x.com\/magone_net","https:\/\/www.pinterest.com\/magoneshop\/","https:\/\/www.youtube.com\/@MagOneGuard"]},{"@type":"Person","@id":"https:\/\/magone.net\/#\/schema\/person\/1755754c68c63b67e034be0739555bf7","name":"\u05d9\u05e2\u05e7\u05d1 \u05d2\u05e8\u05d5\u05e1\u05de\u05df","image":{"@type":"ImageObject","inLanguage":"he-IL","@id":"https:\/\/magone.net\/wp-content\/litespeed\/avatar\/c1a5bee598883a154fdac3688693bd17.jpg?ver=1775767293","url":"https:\/\/magone.net\/wp-content\/litespeed\/avatar\/c1a5bee598883a154fdac3688693bd17.jpg?ver=1775767293","contentUrl":"https:\/\/magone.net\/wp-content\/litespeed\/avatar\/c1a5bee598883a154fdac3688693bd17.jpg?ver=1775767293","caption":"\u05d9\u05e2\u05e7\u05d1 \u05d2\u05e8\u05d5\u05e1\u05de\u05df"},"sameAs":["https:\/\/magone.net"],"url":"https:\/\/magone.net\/author\/yakov\/"}]}},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/magone.net\/api-jon\/wp\/v2\/posts\/173552","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/magone.net\/api-jon\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/magone.net\/api-jon\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/magone.net\/api-jon\/wp\/v2\/users\/686"}],"replies":[{"embeddable":true,"href":"https:\/\/magone.net\/api-jon\/wp\/v2\/comments?post=173552"}],"version-history":[{"count":1,"href":"https:\/\/magone.net\/api-jon\/wp\/v2\/posts\/173552\/revisions"}],"predecessor-version":[{"id":174374,"href":"https:\/\/magone.net\/api-jon\/wp\/v2\/posts\/173552\/revisions\/174374"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/magone.net\/api-jon\/wp\/v2\/media\/173554"}],"wp:attachment":[{"href":"https:\/\/magone.net\/api-jon\/wp\/v2\/media?parent=173552"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/magone.net\/api-jon\/wp\/v2\/categories?post=173552"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/magone.net\/api-jon\/wp\/v2\/tags?post=173552"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}