Threat intelligence

 0    16 fiche    klaudiazietek
Télécharger mP3 Imprimer jouer consultez
 
question język polski réponse język polski
Threat intelligence
commencer à apprendre
wywiad o zagrożeniach. To zbieranie i analiza informacji o zagrożeniach cyber, które mogą wpłynąć na firmę. Organizacja powinna wiedzieć, jakie ataki sa możliwe i jak się chronić
podstawowe aktywności Threat intelligence
commencer à apprendre
zbieranie danych, analiza danych, nadanie kontekstu, współpraca i dzielenie się informacjami, incydent response i mitygacja, monitoring i adaptacja
TI blue team
commencer à apprendre
Threat hunting, Incydent response, Analiza IoCs, zarządzanie podatnosciami, szkolenia, udział w społeczności czyli wymiana wiedzy między organizacjami
TI red team
commencer à apprendre
zbieranie danych, budowa scenariusza, korzystanie ze znanych podatności, techniki przełamania zabezpieczeń, Analiza powołaniowa, informacja zwrotna
CTI
commencer à apprendre
proces zbierania, analizy i oceny informacji dotyczących zagrożeń i ataków cybernetycznych. Jest to działanie mające na celu zrozumienie i przewidywania działań przeciwników
rodzaje Threat intelligence
commencer à apprendre
Tactical intelligence, Strategic intelligence i operational intelligence
Tactical intelligence
commencer à apprendre
wykrywanie i redagowanie na zagrożenia w czasie rzeczywistym np IoCs, metody ataku
Strategic intelligence
commencer à apprendre
Długoterminowe planowanie i zarządzanie ryzykiem. np trendy cyberzagrożeń, motywacje hakerów
Operational intelligence
commencer à apprendre
wspieranie codziennych działań zespołów ds bezpieczeństwa. np aktywne kampanie ataków, TTP
Threat Actors
commencer à apprendre
aktorzy zagrożeń, osoby lub grupy celowo wyrządzają szkody. dzielą się na Cyberprzestępcy cybercriminals szkodzą dla korzyści finansowych. i Nation-state actors, podmioty finansowane przez państwo. głównie dla szpiegostwa
Haktywiści
commencer à apprendre
wierzą, ze wpływają na pozytywne zmiany społeczne i czują się usprawiedliwieni w szkodzeniu organizacji, osób, rządom. Np grupa Anonymous
Thrill seekers
commencer à apprendre
poszukiwacze wrażeń, szkodzą bo szukają wrażeń, często nie mają większych doświadczeń. testują też swoje umiejętności
Insider Threats
commencer à apprendre
zagrożenie wewnątrz. zagrożenie przez osoby mające legalny dostęp do zasobów
Cyberterrorist
commencer à apprendre
cyberterrorysci, motywacja to ideologia, wywołanie haosu. np WannaCry z 2017
APT
commencer à apprendre
Advanced Persistent Threat APT, zaawansowana grupa hakerska, czesto sponsorowana przez rzady, utrzymuje długoterminowy dostep do systemów ofiary, stosując zaawansowane techniki np malware, phishing,
APT charakterystyka
commencer à apprendre
wyróżnia się zaawansowanymi technikami ataku, wytrwałością w systemie ofiary, szpiegostwem i sabotażem.

Vous devez vous connecter pour poster un commentaire.