Интересный пример использования Jev для категоризации URL для threat intel по Адмиральской системе
Система практически в реальном времени определяет насколько источник достоверен и надёжен, к какой поверхности атаки относится, ловится ли EDR/SIEM
Система Admiralty родилась в британской военно-морской разведке в начале XX века: Адмиралтейству требовался единый способ сопоставлять донесения из разных источников, которые могли приходить с разницей в недели и месяцы. Позже подход переняли другие разведслужбы и НАТО, а сегодня его применяют в CTI: отдельно оценивают надёжность источника (A–F) и достоверность самой информации (1–6).
Тут подробнее про Адмиральскую систему
#Admirality #Jev #cybersecurity
------
@tsingular
Post #8646
1.7K
- 🔥 4
- ⚡ 2
- ✍ 2
- 🤩 1