👁🗨Hello world~
Cyber Threat Intelligence: Разведка киберугроз
• Cyber Threat Intelligence (CTI) — это сбор и анализ информации о киберугрозах, злоумышленниках и используемых ими методах, необходимый для принятия решений по защите организации.
• Важно отличать обычные данные от разведданных. Список IP-адресов, доменов и хешей это ещё просто набор индикаторов, но если известно, с какой атакой они связаны, насколько достоверны и как на них реагировать, перед нами уже Threat Intelligence.
• CTI разделяют на несколько уровней:
• Стратегический: тенденции и влияние угроз на организацию
• Операционный: информация о группировках и конкретных кампаниях
• Тактический: тактики, техники и процедуры злоумышленников (TTP)
• Технический: индикаторы компрометации (IoC), например IP-адреса, домены, URL и хеши
• Источниками CTI могут быть логи, SIEM и EDR, отчёты исследователей, базы уязвимостей, форумы и сайты группировок.
• Собранные данные проверяются, сопоставляются с другими источниками и превращаются в выводы, которые помогают обнаруживать атаки, блокировать вредоносную инфраструктуру и искать следы компрометации.
• Ценность CTI заключается не в количестве индикаторов, а в контексте, объясняющем, какую угрозу они представляют и что с ними делать. В следующем посте рассмотрим один из источников таких данных. Удачи!
#CTI #ИБ
• Поддержать автора монеткой: @v_meshke
Post #691
1.47K

- ❤ 13
- 🦄 2