🔍Threat Intelligence. Зачем нужна киберразведка?
Threat Intelligence (TI или в простонародье «киберразведка») представляет собой процесс сбора, анализа и использования информации о киберугрозах, который помогает организациям лучше понимать риски и принимать обоснованные решения для защиты своих активов.
Основные компоненты TI:
🔸 Сбор данных: интеграция информации из различных источников, такие как открытые и закрытые форумы, социальные сети, различные сайты и т.д.
🔸 Анализ данных: собранные данные проходят определенную обработку с использованием различных технологий
🔸 Классификация угроз: по различным критериям классифицируются угрозы для разработки определенных мер защиты
🔸 Информационные дайджесты: предоставление регулярных отчетов о текущах киберугрозах, APT-группировок и т.д.
Так все же, зачем нужна киберразведка?
Threat Intelligence, в первую очередь, предотвращает кибератаки еще до их начала. С помощью TI можно предугадать возможные атаки на организацию, нарисовать портрет злоумышленника и развернуть соответствующие средства защиты информации на основе предоставленных данных.
Также на основе предоставленных данных от TI можно сократить время реагирования на кибератаку (Time to Response, TTR), поставив на особый мониторинг вредоносные IP-адреса, хэши, наименование файлов и т.д., которые одним словом называются индикаторы компрометации (Indicator of Compromise, IoC).
Post #8649
5.17K

- ❤ 13
- 👍 11
- 🔥 5
- 😁 1