פרק 9: Detection – איתור וגילוי תוקף: SIEM, Threat Hunting וארכיטקטורת XDR בפרק זה אנו עוברים מצד המניעה (P) לצד הגילוי (D), ומכסים את המרכיבים העיקריים של נוסחת האבטחה המנחה. נכיר את תפקידן המכריע של מערכות SIEM לניתוח נתונים ואת תהליך יצירת החוקים וההתראות הנדרשים לזיהוי איומים. נדון בגישת Threat Hunting הפרואקטיבית ובתפקידו של אנליסט אבטחת המידע בניסוח השערות לגבי תוכניות תקיפה אפשריות. נחתום עם המושגים המודרניים SOAR (אוטומציה) ו-XDR (הרחבת הגילוי) המייעלים את התגובה לאירועים.