Networkforensic

Threat hunting

Analytics Rule Blindness

 28 December 2023  - Blog Post # 859

Analytics Rule Blindness - ARB
Igennem mange år har jeg manglet at kunne sætte ord på netop - Analytics Rule Blindness som jeg ind imellem ser analytikkere blive forvirreret af eller hvor de hopper direkte i "fælden" når de sidder og validerer trafik.

Jeg har her forsøgt at beskrive dette ret kort faktisk, men så det også bliver lidt forståligt for en analytikker.

Jeg har skrevet en lille PDF file som man kan hente her
Analytics Rule Blindness.pdf


 

Blog posts

Alt hvad jeg har skrevet om igennem 2024