<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Threat Hunting on Suspicious Bytes</title><link>/categories/threat-hunting/</link><description>Recent content in Threat Hunting on Suspicious Bytes</description><generator>Hugo</generator><language>nl-NL</language><lastBuildDate>Sat, 27 Sep 2025 00:00:00 +0000</lastBuildDate><atom:link href="/categories/threat-hunting/index.xml" rel="self" type="application/rss+xml"/><item><title>Aan de slag met Threat Hunting met een minimale aanpak</title><link>/posts/starting-with-threathunting/</link><pubDate>Sat, 27 Sep 2025 00:00:00 +0000</pubDate><guid>/posts/starting-with-threathunting/</guid><description>&lt;h2 id="begin-vandaag-met-hunten"&gt;Begin Vandaag met Hunten!&lt;/h2&gt;
&lt;p&gt;Threat hunting vereist geen enterprise tools. Je kunt simpelweg beginnen met wat je al hebt.&lt;/p&gt;
&lt;h3 id="minimale-vereisten"&gt;Minimale Vereisten&lt;/h3&gt;
&lt;p&gt;Begin met dingen die je waarschijnlijk al hebt. Werk van daaruit, en denk daarna na over verbeteren en groeien.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Centralized logging&lt;/strong&gt; (Sysmon, firewall, proxy logs)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Query capability&lt;/strong&gt; (ELK, Splunk, of zelfs grep)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Baseline knowledge&lt;/strong&gt; van je netwerk&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;2-4 uur per week&lt;/strong&gt; aan toegewijde hunting-tijd&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Baselining is het lastigste onderdeel voor beginners, dus begin klein. Kies een ding dat je als &amp;ldquo;normaal&amp;rdquo; kunt omschrijven (welke hosts met internet praten, welke accounts als admin draaien, wat er bij het opstarten draait) en schrijf het op. Die ene baseline wordt de maatstaf voor je eerste hunts.&lt;/p&gt;</description></item></channel></rss>