{"id":479313,"date":"2023-08-09T10:33:53","date_gmt":"2023-08-09T10:33:53","guid":{"rendered":""},"modified":"2023-09-05T11:18:33","modified_gmt":"2023-09-05T11:18:33","slug":"threat-hunting","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/de\/wiki\/threat-hunting\/","title":{"rendered":"Bedrohungsjagd"},"content":{"rendered":"<p>Threat Hunting ist eine proaktive Cybersicherheitspraxis, bei der aktiv nach Bedrohungen oder Sicherheitsverletzungen innerhalb eines Computernetzwerks oder -systems gesucht wird. Im Gegensatz zu herk\u00f6mmlichen Cybersicherheitsma\u00dfnahmen, die auf automatisierten Tools und Signaturen basieren, erfordert Threat Hunting erfahrene menschliche Analysten, um potenzielle Bedrohungen zu identifizieren und einzud\u00e4mmen, bevor sie erheblichen Schaden anrichten. Dabei werden Daten analysiert, Anomalien identifiziert und potenzielle Sicherheitsvorf\u00e4lle untersucht, um Cyberbedrohungen immer einen Schritt voraus zu sein.<\/p>\n<h2>Die Entstehungsgeschichte des Threat Hunting und die ersten Erw\u00e4hnungen dazu.<\/h2>\n<p>Das Konzept der Bedrohungssuche entstand als Reaktion auf die sich st\u00e4ndig weiterentwickelnde und ausgefeilte Natur von Cyberbedrohungen. W\u00e4hrend die Praxis selbst seit Jahrzehnten in verschiedenen Formen pr\u00e4sent ist, gewann der Begriff \u201eBedrohungssuche\u201c Anfang der 2000er Jahre an Bedeutung. Er wurde urspr\u00fcnglich von Sicherheitsexperten popul\u00e4r gemacht, die den reaktiven Ansatz der Cybersicherheit \u00e4ndern und stattdessen eine proaktive Haltung gegen\u00fcber potenziellen Bedrohungen einnehmen wollten.<\/p>\n<p>Erste Beispiele f\u00fcr Bedrohungssuche wurden in Form von Penetrationstests und Angriffserkennungsma\u00dfnahmen beobachtet. Da Cyberkriminelle st\u00e4ndig neue Angriffstechniken entwickelten, erkannten Sicherheitsexperten die Notwendigkeit, aktiv nach Bedrohungen zu suchen, anstatt darauf zu warten, dass automatisierte Systeme sie erkennen.<\/p>\n<h2>Detaillierte Informationen zum Thema Threat Hunting. Erweiterung des Themas Threat Hunting.<\/h2>\n<p>Bei der Bedrohungssuche werden manuelle und automatisierte Techniken kombiniert, um potenzielle Sicherheitsverletzungen zu erkennen und darauf zu reagieren. Der Prozess umfasst im Allgemeinen die folgenden Schritte:<\/p>\n<ol>\n<li>\n<p><strong>Datensammlung:<\/strong> Sammeln von Daten aus verschiedenen Quellen, z. B. Protokollen, Netzwerkverkehr und Endpunktaktivit\u00e4ten. Diese Daten dienen als Grundlage f\u00fcr den Bedrohungssucheprozess.<\/p>\n<\/li>\n<li>\n<p><strong>Hypothesengenerierung:<\/strong> Erfahrene Analysten nutzen ihr Fachwissen, um auf Grundlage der gesammelten Daten Hypothesen \u00fcber potenzielle Bedrohungen zu erstellen. Diese Hypothesen k\u00f6nnen sich auf bekannte Angriffsmuster, abnormales Verhalten oder Indikatoren f\u00fcr Kompromittierungen (IoCs) beziehen.<\/p>\n<\/li>\n<li>\n<p><strong>Hypothesentest:<\/strong> Analysten untersuchen und validieren ihre Hypothesen aktiv, indem sie die gesammelten Daten pr\u00fcfen und nach Hinweisen auf verd\u00e4chtige oder b\u00f6swillige Aktivit\u00e4ten suchen.<\/p>\n<\/li>\n<li>\n<p><strong>Bedrohungs\u00fcberpr\u00fcfung:<\/strong> Wenn potenzielle Bedrohungen erkannt werden, werden sie weiter analysiert, um ihren Schweregrad und ihre Relevanz f\u00fcr die Sicherheitslage des Unternehmens zu bestimmen.<\/p>\n<\/li>\n<li>\n<p><strong>Abhilfe und Reaktion:<\/strong> Wenn eine best\u00e4tigte Bedrohung identifiziert wird, werden geeignete Ma\u00dfnahmen ergriffen, um ihre Auswirkungen zu mildern und zuk\u00fcnftige Vorf\u00e4lle zu verhindern. Dazu kann das Quarant\u00e4nen infizierter Systeme, das Blockieren b\u00f6sartiger Dom\u00e4nen oder das Aufspielen von Sicherheitspatches geh\u00f6ren.<\/p>\n<\/li>\n<\/ol>\n<h2>Die interne Struktur der Bedrohungssuche. So funktioniert die Bedrohungssuche.<\/h2>\n<p>Die Bedrohungssuche ist ein kontinuierlicher und iterativer Prozess, der die Zusammenarbeit verschiedener Teams innerhalb einer Organisation erfordert. Die interne Struktur umfasst normalerweise die folgenden Schl\u00fcsselkomponenten:<\/p>\n<ol>\n<li>\n<p><strong>Sicherheitsoperationszentrum (SOC):<\/strong> Das SOC dient als zentrale Anlaufstelle f\u00fcr die \u00dcberwachung und Analyse von Sicherheitsereignissen. Es beherbergt Sicherheitsanalysten, die f\u00fcr die Durchf\u00fchrung von Bedrohungssuche-Operationen verantwortlich sind.<\/p>\n<\/li>\n<li>\n<p><strong>Threat-Intelligence-Team:<\/strong> Dieses Team sammelt und analysiert Informationen zu den neuesten Cyberbedrohungen, Angriffstechniken und neu auftretenden Schwachstellen. Es liefert wichtige Erkenntnisse, die bei der Ausarbeitung wirksamer Hypothesen zur Bedrohungssuche helfen.<\/p>\n<\/li>\n<li>\n<p><strong>Vorfallreaktionsteam:<\/strong> Im Falle einer best\u00e4tigten Sicherheitsverletzung ergreift das Incident-Response-Team sofort Ma\u00dfnahmen, um die Bedrohung einzud\u00e4mmen und zu beheben.<\/p>\n<\/li>\n<li>\n<p><strong>Werkzeuge zur Zusammenarbeit:<\/strong> Effektive Kommunikation und Zusammenarbeit zwischen Teams sind f\u00fcr eine erfolgreiche Bedrohungssuche von entscheidender Bedeutung. Unternehmen nutzen verschiedene Tools und Plattformen f\u00fcr die Zusammenarbeit, um einen nahtlosen Informationsaustausch zu erm\u00f6glichen.<\/p>\n<\/li>\n<\/ol>\n<h2>Analyse der Hauptfunktionen der Bedrohungssuche.<\/h2>\n<p>Die Bedrohungssuche weist mehrere wichtige Merkmale auf, die sie von herk\u00f6mmlichen Cybersicherheitspraktiken unterscheidet:<\/p>\n<ol>\n<li>\n<p><strong>Proaktivit\u00e4t:<\/strong> Threat Hunting ist ein proaktiver Ansatz zur Cybersicherheit, der es Unternehmen erm\u00f6glicht, potenzielle Bedrohungen zu identifizieren und einzud\u00e4mmen, bevor sie Schaden anrichten.<\/p>\n<\/li>\n<li>\n<p><strong>Menschliche Expertise:<\/strong> Im Gegensatz zu automatisierten Sicherheitstools ist die Bedrohungssuche auf erfahrene menschliche Analysten angewiesen, die komplexe Daten interpretieren und subtile Hinweise auf eine Gef\u00e4hrdung erkennen k\u00f6nnen.<\/p>\n<\/li>\n<li>\n<p><strong>Kontextuelles Verst\u00e4ndnis:<\/strong> Analysten ber\u00fccksichtigen den breiteren Kontext des Netzwerks und der Systeme einer Organisation, um zwischen legitimen und verd\u00e4chtigen Aktivit\u00e4ten zu unterscheiden.<\/p>\n<\/li>\n<li>\n<p><strong>St\u00e4ndige Verbesserung:<\/strong> Die Bedrohungssuche ist ein fortlaufender Prozess, der kontinuierliches Lernen und die Anpassung an sich entwickelnde Cyber-Bedrohungen f\u00f6rdert.<\/p>\n<\/li>\n<\/ol>\n<h2>Arten der Bedrohungssuche<\/h2>\n<p>Die Bedrohungssuche kann je nach den eingesetzten Techniken und Zielen in verschiedene Typen eingeteilt werden. Hier sind einige g\u00e4ngige Typen:<\/p>\n<table>\n<thead>\n<tr>\n<th>Typ<\/th>\n<th>Beschreibung<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Signaturbasiert<\/td>\n<td>Suche nach bekannten Kompromittierungsindikatoren (IoCs) und Angriffsmustern mithilfe von Signaturdatenbanken.<\/td>\n<\/tr>\n<tr>\n<td>Anomaliebasiert<\/td>\n<td>Suche nach Abweichungen von normalen Verhaltensmustern, die auf potenzielle Bedrohungen hinweisen k\u00f6nnen.<\/td>\n<\/tr>\n<tr>\n<td>Endpunktorientiert<\/td>\n<td>Konzentration auf Endpunkte, um Bedrohungen und verd\u00e4chtige Aktivit\u00e4ten auf einzelnen Ger\u00e4ten zu erkennen.<\/td>\n<\/tr>\n<tr>\n<td>Netzwerkzentriert<\/td>\n<td>Konzentrieren Sie sich auf den Netzwerkverkehr, um b\u00f6sartige Kommunikation und unbefugten Zugriff zu identifizieren.<\/td>\n<\/tr>\n<tr>\n<td>Gegnerorientiert<\/td>\n<td>Zielen Sie auf bestimmte Bedrohungsakteure oder -gruppen ab, indem Sie deren Taktiken, Techniken und Verfahren studieren.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Einsatzm\u00f6glichkeiten der Bedrohungssuche, Probleme und deren L\u00f6sungen im Zusammenhang mit der Verwendung.<\/h2>\n<p>Die Bedrohungssuche bietet verschiedene Vorteile, bringt aber auch einige Herausforderungen mit sich. Hier finden Sie M\u00f6glichkeiten, die Bedrohungssuche effektiv einzusetzen und damit verbundene Probleme zu l\u00f6sen:<\/p>\n<h3>M\u00f6glichkeiten zur Verwendung der Bedrohungssuche:<\/h3>\n<ol>\n<li>\n<p><strong>Fr\u00fcherkennung von Bedrohungen:<\/strong> Mithilfe der Bedrohungssuche k\u00f6nnen Bedrohungen identifiziert werden, die herk\u00f6mmlichen Sicherheitsma\u00dfnahmen m\u00f6glicherweise entgangen sind.<\/p>\n<\/li>\n<li>\n<p><strong>Verbesserung der Reaktion auf Vorf\u00e4lle:<\/strong> Durch die aktive Untersuchung potenzieller Bedrohungen k\u00f6nnen Unternehmen ihre F\u00e4higkeiten zur Reaktion auf Vorf\u00e4lle verbessern.<\/p>\n<\/li>\n<li>\n<p><strong>Erkennung von Insider-Bedrohungen:<\/strong> Die Bedrohungssuche kann bei der Identifizierung von Insider-Bedrohungen hilfreich sein, die oft schwer zu erkennen sind.<\/p>\n<\/li>\n<li>\n<p><strong>Validierung von Bedrohungsinformationen:<\/strong> Damit k\u00f6nnen Unternehmen die Relevanz und Auswirkung von Threat Intelligence-Feeds \u00fcberpr\u00fcfen.<\/p>\n<\/li>\n<\/ol>\n<h3>Probleme und L\u00f6sungen:<\/h3>\n<ol>\n<li>\n<p><strong>Ressourcenbeschr\u00e4nkungen:<\/strong> Erfahrene Bedrohungsj\u00e4ger und die erforderlichen Tools sind m\u00f6glicherweise rar und teuer. Unternehmen k\u00f6nnen erw\u00e4gen, Bedrohungsj\u00e4gerdienste auszulagern oder in die Schulung ihrer vorhandenen Teams zu investieren.<\/p>\n<\/li>\n<li>\n<p><strong>Daten\u00fcberlastung:<\/strong> Die enorme Datenmenge, die analysiert werden muss, kann \u00fcberw\u00e4ltigend sein. Der Einsatz von maschinellem Lernen und Automatisierung kann dabei helfen, Daten effektiv zu verarbeiten und zu priorisieren.<\/p>\n<\/li>\n<li>\n<p><strong>Fehlalarm:<\/strong> Die Untersuchung von Fehlalarmen kann eine Verschwendung von Ressourcen sein. Eine kontinuierliche Verbesserung der Suchmethoden kann die Anzahl von Fehlalarmen verringern.<\/p>\n<\/li>\n<li>\n<p><strong>Datenschutz und Compliance:<\/strong> Bei der Bedrohungssuche wird auf vertrauliche Daten zugegriffen, was Bedenken hinsichtlich Datenschutz und Compliance aufwirft. Die Einhaltung von Datenschutzbestimmungen und die Verwendung anonymisierter Daten f\u00fcr die Suche k\u00f6nnen diese Bedenken ausr\u00e4umen.<\/p>\n<\/li>\n<\/ol>\n<h2>Hauptmerkmale und weitere Vergleiche mit \u00e4hnlichen Begriffen in Form von Tabellen und Listen.<\/h2>\n<table>\n<thead>\n<tr>\n<th>Charakteristisch<\/th>\n<th>Bedrohungsjagd<\/th>\n<th>Einbruchserkennung<\/th>\n<th>Penetrationstests<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Zielsetzung<\/td>\n<td>Bedrohungen proaktiv erkennen<\/td>\n<td>Verst\u00f6\u00dfe erkennen und melden<\/td>\n<td>Identifizieren Sie Schwachstellen<\/td>\n<\/tr>\n<tr>\n<td>Natur<\/td>\n<td>Laufend und kontinuierlich<\/td>\n<td>Echtzeit\u00fcberwachung<\/td>\n<td>Zeitpunktbewertung<\/td>\n<\/tr>\n<tr>\n<td>Automatisierung<\/td>\n<td>Manuell und automatisiert<\/td>\n<td>Vorwiegend automatisiert<\/td>\n<td>Manuell mit etwas Automatisierung<\/td>\n<\/tr>\n<tr>\n<td>Fokus<\/td>\n<td>Potentielle und unbekannte Bedrohungen<\/td>\n<td>Bekannte Bedrohungssignaturen<\/td>\n<td>Schwachstellen und Schw\u00e4chen<\/td>\n<\/tr>\n<tr>\n<td>Umfang<\/td>\n<td>Breites Netzwerk oder systemweit<\/td>\n<td>Netzwerkverkehr und Systemprotokolle<\/td>\n<td>Spezifische Zielsysteme<\/td>\n<\/tr>\n<tr>\n<td>Rolle menschlicher Analysten<\/td>\n<td>Wesentlich f\u00fcr die Hypothese<\/td>\n<td>\u00dcberpr\u00fcfen Sie Warnungen und untersuchen Sie<\/td>\n<td>Planen und Durchf\u00fchren des Tests<\/td>\n<\/tr>\n<tr>\n<td>Zeitsensibilit\u00e4t<\/td>\n<td>M\u00e4\u00dfig bis hoch<\/td>\n<td>Sofortige Reaktion auf Verst\u00f6\u00dfe<\/td>\n<td>Flexibilit\u00e4t bei der Planung<\/td>\n<\/tr>\n<tr>\n<td>Compliance und Berichterstattung<\/td>\n<td>Unterst\u00fctzt Compliance-Bem\u00fchungen<\/td>\n<td>Hilft bei Berichtspflichten<\/td>\n<td>Unterst\u00fctzt Compliance-Bem\u00fchungen<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspektiven und Technologien der Zukunft im Zusammenhang mit Threat Hunting.<\/h2>\n<p>Die Zukunft der Bedrohungssuche ist vielversprechend, da sich die Cybersicherheit st\u00e4ndig weiterentwickelt. Mehrere Perspektiven und Technologien werden ihre Entwicklung wahrscheinlich pr\u00e4gen:<\/p>\n<ol>\n<li>\n<p><strong>K\u00fcnstliche Intelligenz (KI) und maschinelles Lernen:<\/strong> KI-gest\u00fctzte Tools zur Bedrohungssuche werden immer h\u00e4ufiger eingesetzt und erm\u00f6glichen eine schnellere und pr\u00e4zisere Erkennung von Bedrohungen.<\/p>\n<\/li>\n<li>\n<p><strong>Weitergabe von Bedrohungsinformationen:<\/strong> Eine verst\u00e4rkte Zusammenarbeit zwischen Organisationen und der Austausch von Bedrohungsinformationen werden die kollektive Verteidigung gegen Cyberbedrohungen verbessern.<\/p>\n<\/li>\n<li>\n<p><strong>T\u00e4uschungstechnologien:<\/strong> Der Einsatz betr\u00fcgerischer Techniken, um Angreifer in die Irre zu f\u00fchren und sie in kontrollierte Umgebungen zu locken, wird an Popularit\u00e4t gewinnen.<\/p>\n<\/li>\n<li>\n<p><strong>Bedrohungssuche als Service (THaaS):<\/strong> F\u00fcr kleinere Unternehmen ist das Outsourcing der Bedrohungssuche an spezialisierte Dienstanbieter eine kosteng\u00fcnstige L\u00f6sung.<\/p>\n<\/li>\n<\/ol>\n<h2>Wie Proxyserver bei der Bedrohungssuche verwendet oder damit verkn\u00fcpft werden k\u00f6nnen.<\/h2>\n<p>Proxyserver k\u00f6nnen bei der Bedrohungssuche eine entscheidende Rolle spielen, indem sie als Vermittler zwischen Benutzern und dem Internet fungieren. Sie k\u00f6nnen die Bedrohungssuche auf folgende Weise erleichtern:<\/p>\n<ol>\n<li>\n<p><strong>Protokollanalyse:<\/strong> Proxyserver protokollieren den gesamten ein- und ausgehenden Datenverkehr und liefern so wertvolle Daten f\u00fcr die Untersuchung der Bedrohungssuche.<\/p>\n<\/li>\n<li>\n<p><strong>Anonymisierung:<\/strong> Bedrohungsj\u00e4ger k\u00f6nnen Proxyserver verwenden, um ihre Aktivit\u00e4ten zu anonymisieren, sodass es f\u00fcr Bedrohungsakteure schwieriger wird, sie zu identifizieren und ihnen zu entgehen.<\/p>\n<\/li>\n<li>\n<p><strong>Verkehrsinspektion:<\/strong> Proxyserver k\u00f6nnen den Netzwerkverkehr pr\u00fcfen und filtern und so dabei helfen, verd\u00e4chtige Muster oder unbefugte Zugriffe zu erkennen.<\/p>\n<\/li>\n<li>\n<p><strong>Honigt\u00f6pfe:<\/strong> Proxyserver k\u00f6nnen als Honeypots konfiguriert werden, um b\u00f6sartige Aktivit\u00e4ten in einer kontrollierten Umgebung aufzusp\u00fcren und zu untersuchen.<\/p>\n<\/li>\n<\/ol>\n<h2>Verwandte Links<\/h2>\n<p>Weitere Informationen zur Bedrohungssuche finden Sie in den folgenden Ressourcen:<\/p>\n<ol>\n<li><a href=\"https:\/\/www.sans.org\/white-papers\/3802\/\" target=\"_new\" rel=\"noopener nofollow\">SANS Institute \u2013 Bedrohungssuche<\/a><\/li>\n<li><a href=\"https:\/\/attack.mitre.org\/tactics\/TA0009\/\" target=\"_new\" rel=\"noopener nofollow\">MITRE ATT&amp;CK \u2013 Bedrohungssuche<\/a><\/li>\n<li><a href=\"https:\/\/www.cyberthreathunters.com\/\" target=\"_new\" rel=\"noopener nofollow\">Forum zur Suche nach Cyberbedrohungen<\/a><\/li>\n<li><a href=\"https:\/\/www.fireeye.com\/services\/cyber-risk-and-resilience\/threat-hunting.html\" target=\"_new\" rel=\"noopener nofollow\">Bedrohungssuche: Ein Leitfaden zur proaktiven Suche nach Bedrohungen<\/a><\/li>\n<\/ol>","protected":false},"featured_media":470685,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-479313","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Threat Hunting: An In-depth Analysis<\/mark>","faq_items":[{"question":"What is Threat hunting?","answer":"<p>Threat hunting is a proactive cybersecurity practice that involves actively searching for threats or security breaches within a computer network or system. It goes beyond automated tools and signatures, relying on skilled human analysts to identify and mitigate potential threats before they cause significant damage.<\/p>"},{"question":"How did Threat hunting originate?","answer":"<p>The concept of threat hunting emerged in response to the evolving nature of cyber threats. While the practice itself has existed for decades, the term \"threat hunting\" gained prominence in the early 2000s. Security experts sought to shift from reactive cybersecurity to a proactive stance, actively searching for potential threats.<\/p>"},{"question":"How does Threat hunting work?","answer":"<p>Threat hunting involves data collection, hypothesis generation, hypothesis testing, threat verification, and remediation. Skilled analysts gather and analyze data from various sources, creating hypotheses about potential threats. They then investigate and validate these hypotheses to identify and respond to confirmed threats.<\/p>"},{"question":"What are the key features of Threat hunting?","answer":"<p>Threat hunting is proactive, relies on human expertise, emphasizes contextual understanding, and fosters continuous improvement to stay ahead of evolving threats.<\/p>"},{"question":"What are the types of Threat hunting?","answer":"<p>Threat hunting can be classified into signature-based, anomaly-based, endpoint-focused, network-centric, and adversary-focused, each with its techniques and objectives.<\/p>"},{"question":"How can Threat hunting be used effectively?","answer":"<p>Threat hunting helps with early threat detection, improves incident response, identifies insider threats, and validates threat intelligence. To address challenges, organizations can consider outsourcing threat hunting services, using automation, and refining hunting methodologies.<\/p>"},{"question":"How does Threat hunting compare to Intrusion Detection and Penetration Testing?","answer":"<table><thead><tr><th>Characteristic<\/th><th>Threat Hunting<\/th><th>Intrusion Detection<\/th><th>Penetration Testing<\/th><\/tr><\/thead><tbody><tr><td>Objective<\/td><td>Proactively find threats<\/td><td>Detect and alert on breaches<\/td><td>Identify vulnerabilities<\/td><\/tr><tr><td>Nature<\/td><td>Ongoing and continuous<\/td><td>Real-time monitoring<\/td><td>Point-in-time assessment<\/td><\/tr><tr><td>Automation<\/td><td>Manual and automated<\/td><td>Primarily automated<\/td><td>Manual with some automation<\/td><\/tr><tr><td>Focus<\/td><td>Potential and unknown threats<\/td><td>Known threat signatures<\/td><td>Vulnerabilities and weaknesses<\/td><\/tr><tr><td>Role of Human Analysts<\/td><td>Essential for hypothesis<\/td><td>Review alerts and investigate<\/td><td>Plan and execute the test<\/td><\/tr><tr><td>Time Sensitivity<\/td><td>Moderate to high<\/td><td>Immediate response to breaches<\/td><td>Flexibility in scheduling<\/td><\/tr><tr><td>Compliance and Reporting<\/td><td>Aids in compliance efforts<\/td><td>Helps with reporting requirements<\/td><td>Aids in compliance efforts<\/td><\/tr><\/tbody><\/table>"},{"question":"What does the future hold for Threat hunting?","answer":"<p>The future of threat hunting looks promising with the integration of AI and machine learning, increased threat intelligence sharing, deception technologies, and the emergence of Threat Hunting as a Service (THaaS).<\/p>"},{"question":"How are proxy servers associated with Threat hunting?","answer":"<p>Proxy servers can aid threat hunting by providing valuable data for analysis through log records, anonymizing threat hunter activities, inspecting network traffic, and even acting as honeypots to study malicious activity in controlled environments.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/de\/wp-json\/wp\/v2\/wiki\/479313","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/de\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/de\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/de\/wp-json\/wp\/v2\/wiki\/479313\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/de\/wp-json\/wp\/v2\/media\/470685"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/de\/wp-json\/wp\/v2\/media?parent=479313"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}