Threat intelligence

 0    16 fiche    klaudiazietek
laste ned mp3 Skriv ut spille sjekk deg selv
 
spørsmålet język polski svaret język polski
Threat intelligence
begynn å lære
wywiad o zagrożeniach. To zbieranie i analiza informacji o zagrożeniach cyber, które mogą wpłynąć na firmę. Organizacja powinna wiedzieć, jakie ataki sa możliwe i jak się chronić
podstawowe aktywności Threat intelligence
begynn å lære
zbieranie danych, analiza danych, nadanie kontekstu, współpraca i dzielenie się informacjami, incydent response i mitygacja, monitoring i adaptacja
TI blue team
begynn å lære
Threat hunting, Incydent response, Analiza IoCs, zarządzanie podatnosciami, szkolenia, udział w społeczności czyli wymiana wiedzy między organizacjami
TI red team
begynn å lære
zbieranie danych, budowa scenariusza, korzystanie ze znanych podatności, techniki przełamania zabezpieczeń, Analiza powołaniowa, informacja zwrotna
CTI
begynn å lære
proces zbierania, analizy i oceny informacji dotyczących zagrożeń i ataków cybernetycznych. Jest to działanie mające na celu zrozumienie i przewidywania działań przeciwników
rodzaje Threat intelligence
begynn å lære
Tactical intelligence, Strategic intelligence i operational intelligence
Tactical intelligence
begynn å lære
wykrywanie i redagowanie na zagrożenia w czasie rzeczywistym np IoCs, metody ataku
Strategic intelligence
begynn å lære
Długoterminowe planowanie i zarządzanie ryzykiem. np trendy cyberzagrożeń, motywacje hakerów
Operational intelligence
begynn å lære
wspieranie codziennych działań zespołów ds bezpieczeństwa. np aktywne kampanie ataków, TTP
Threat Actors
begynn å lære
aktorzy zagrożeń, osoby lub grupy celowo wyrządzają szkody. dzielą się na Cyberprzestępcy cybercriminals szkodzą dla korzyści finansowych. i Nation-state actors, podmioty finansowane przez państwo. głównie dla szpiegostwa
Haktywiści
begynn å lære
wierzą, ze wpływają na pozytywne zmiany społeczne i czują się usprawiedliwieni w szkodzeniu organizacji, osób, rządom. Np grupa Anonymous
Thrill seekers
begynn å lære
poszukiwacze wrażeń, szkodzą bo szukają wrażeń, często nie mają większych doświadczeń. testują też swoje umiejętności
Insider Threats
begynn å lære
zagrożenie wewnątrz. zagrożenie przez osoby mające legalny dostęp do zasobów
Cyberterrorist
begynn å lære
cyberterrorysci, motywacja to ideologia, wywołanie haosu. np WannaCry z 2017
APT
begynn å lære
Advanced Persistent Threat APT, zaawansowana grupa hakerska, czesto sponsorowana przez rzady, utrzymuje długoterminowy dostep do systemów ofiary, stosując zaawansowane techniki np malware, phishing,
APT charakterystyka
begynn å lære
wyróżnia się zaawansowanymi technikami ataku, wytrwałością w systemie ofiary, szpiegostwem i sabotażem.

Du må logge inn for å legge inn en kommentar.