搜索
查看
编辑修改
首页
UNITY
NODEJS
PYTHON
AI
GIT
PHP
GO
CEF3
JAVA
HTML
CSS
搜索
很楠不爱3
这个屌丝很懒,什么也没留下!
关注作者
热门标签
jquery
HTML
CSS
PHP
ASP
PYTHON
GO
AI
C
C++
C#
PHOTOSHOP
UNITY
iOS
android
vue
xml
爬虫
SEO
LINUX
WINDOWS
JAVA
MFC
CEF3
CAD
NODEJS
GIT
Pyppeteer
article
热门文章
1
推荐使用AI开源平台:搭建GA领域案件分类的自动化处理
2
python常用算法——最大公约数、完数、素数、Fibonacci数列、无穷级数4/1- 4/3+ 4/5- …前n项和计算圆周率、利用“牛顿迭代法”计算一个正数的平方根_python无穷级数4/1-4/3+4/5
3
HTML——2.属性、标题、段落
4
huggingface国内下载_huggingface下载
5
批处理脚本(bat脚本)用法总结_批处理命令教程
6
docker gpu 详细部署 video-retalking(跟着步骤打指令就完事了)_video-retalking项目搭建
7
Linux 学习记录58(ARM篇)_linux arm入门
8
谷歌浏览器安装插件(从 Edge 浏览器里获取插件)_edge://extensions/
9
华为改密码让等24小时_华为手机锁屏密码忘记了如何解决 华为手机锁屏密码忘记了解决方法【介绍】...
10
android 音频子系统-AudioFlinger(二)_(audio_module_handle_t) nextuniqueid(audio_unique_
当前位置:
article
> 正文
网络安全 | 什么是威胁情报?
作者:很楠不爱3 | 2024-04-08 13:46:19
赞
踩
网络安全 | 什么是威胁情报?
关注WX:CodingTechWork
威胁情报
威胁情报-介绍
威胁情报也称为“网络威胁情报”(CTI),是详细描述针对组织的网络安全威胁的数据。
威胁情报可帮助安全团队更加积极主动地采取由数据驱动的有效措施,在网络攻击发生之前就将其消弭于无形。
威胁情报可帮助组织更有效地检测和应对进行中的攻击行为。
安全分析师通过从多个来源收集原始的安全威胁信息以及与安全相关的信息,然后将这些数据关联起来并进行分析,以发现趋势、模式和关系,深入了解实际或潜在的威胁,从而创建威胁情报。
情报特征
特定于组织:并不关注于普遍性问题(例如,常见恶意软件特征的列表),而是聚焦于组织攻击面中的特殊漏洞、他们实施的攻击以及他们所窃取的资产。
详细而给予情境:不仅涵盖针对企业的威胁,还包括可能执行攻击的威胁发动者、这些威胁发动者使用的战术、方法和程序 (TTP),以及可能表示特定网络攻击的威胁信号 (IoC)
可操作:可供信息安全团队用于消除漏洞、确定威胁优先级并进行补救,甚至用于评估现有或新的网络安全工具。
威胁情报-生命周期
威胁情报生命周期是迭代式的持续流程,安全团队使用该流程生成、散发并持续改进威胁情报。
规划
安全分析师与组织的利益相关方(包括最高层领导、部门负责人、IT 和安全团队成员,以及网络安全决策的其他参与者)共同设定情报需求。
收集
安全团队收集任何原始威胁数据,其中可能包含利益相关方所需的答案,或可以帮助他们回答问题。
威胁情报订阅源:实时威胁信息流。 名称有时会产生误导:有些订阅源包含已处理或已分析的威胁情报,而另一些则包含原始威胁数据。安全团队通常会订阅多个开源和商用订阅源。 例如,某个订阅源可能用于跟踪常见攻击的 IoC,另一个用于汇总网络安全新闻,第三个提供对恶意软件特征的详细分析,第四个则在社交媒体和暗网上搜寻有关新出现的网络威胁的对话。 所有这些信息都有助于更深入地理解威胁。
信息共享社区:包括论坛、专业协会和其他社区,分析师可在其中分享第一手经验、洞察以及自己拥有的数据。
内部安全日志:来自 SIEM(安全信息和响应)、SOAR(安全统筹、自动化和响应)、EDR(终端检测和响应)、XDR(扩展检测和响应)等安全与合规系统以及攻击面管理 (ASM) 系统的内部安全数据。 这些数据提供了组织所面临的威胁和网络攻击的记录,可帮助发现以前无法识别的内部或外部威胁的证据。
处理
安全分析师对所收集的原始数据进行汇总、标准化和关联,从而能够更轻松地分析数据以获得洞察。
该过程可能包括过滤掉假警报,或针对有关上次安全事件的数据应用威胁情报框架,以更深入地了解情况。
许多威胁情报工具自动执行这项处理,使用人工智能 (AI) 和机器学习,关联多个来源中的威胁信息,并确定数据中的初步趋势或模式。
分析
分析的作用是将原始威胁数据变为真正的威胁情报。
安全分析师检验和验证趋势、模式以及其他洞察,以满足利益相关方的安全要求并提出建议。
如安全分析师发现,与某个新的勒索软件特征关联的团伙曾针对组织所在行业中的其他企业实施过攻击,那么该团队可以确定组织的 IT 基础架构中让此团伙有机可乘的特定漏洞,以及有助于缓解或消除这些漏洞的安全控制措施或补丁程序。
传播
安全团队与相应的利益相关方分享自己的洞察和建议。
可根据这些建议采取行动,例如针对新发现的 IoC 建立新的 SIEM 检测规则,或更新防火墙黑名单,以阻止来自新发现的可疑 IP 地址的流量。
许多威胁情报工具可与 SOAR 或 XDR 等安全工具集成并共享数据,以自动生成有关正在进行中的攻击的警报,为威胁优先级指定分数,或者触发其他行动。
反馈
利益相关方和分析师对最近的威胁情报周期进行反思和总结,以确定是否满足了要求。
出现的任何新问题或发现的新的情报不足之处可能会作为生命周期中下一轮的输入。
威胁情报-类型
战术威胁情报
由安全运营中心 (SOC) 使用,旨在检测和应对正在进行的网络攻击。
通常关注于常见的 IoC — 例如,与命令和控制服务器相关的 IP 地址、与已知的恶意软件和勒索软件相关的文件散列,或者与网络钓鱼攻击相关的电子邮件主题行。
除了帮助事件响应团队过滤掉假警报以及解读真正的攻击外,战术威胁情报还可由威胁搜寻团队使用,以跟踪高级持久性威胁 (APT) 和其他活跃但隐藏的攻击者。
运营威胁情报
帮助组织预测和抵御未来的攻击。
它有时也称为“技术威胁情报”,因为它详细说明了已知威胁发动者的 TTP 和行为 — 例如,他们使用的攻击载体、他们利用的漏洞以及他们针对的资产。
CISO、CIO 和其他信息安全决策者使用运营威胁情报,发现可能攻击自己组织的威胁发动者,并通过专门用于阻止攻击的安全控制和其他措施加以应对。
战略威胁情报
关于全球威胁态势和组织在其中所处位置的高层级情报。
战略威胁情报旨在帮助 IT 以外的决策者(例如 CEO 和其他高管)了解自己组织所面临的威胁。
战略威胁情报通常侧重于地缘政治形势、特定行业中的网络威胁趋势,或者组织的某些战略性资产如何或为何可能成为攻击目标等问题。
利益相关方使用战略威胁情报,使更广泛的组织风险管理战略和投资与网络威胁态势统一起来。
参考:https://developer.ibm.com/
声明:
本文内容由网友自发贡献,转载请注明出处:
【wpsshop博客】
推荐阅读
article
【2024详细版】
网络安全
(
黑客
)
自学
路线
...
我在CSDN上面经常会看到这一类的问题:学习XXX知识没效果;学习XXX技能没方向;学习XXX没办法入门;【2024详细...
赞
踩
article
【
网络安全
】2024年热门
网络安全
运营
工具
/
方案
推荐
_
网络安全
运营
产品
...
在现代企业组织的
网络安全
建设中,安全
运营
团队无疑发挥着非常重要的作用。他们始终站在
网络安全
防护的第一线:部署防护
工具
、监...
赞
踩
article
【
网络安全
】
常见
的
网路
安全
设备
及
功能
作用
总结_
常见
的
五种网络
安全
设备
...
统一威胁管理(UTM,Unified Threat Management),顾名思义,就是在单个硬件或软件上,提供多种安...
赞
踩
article
【
网络
安全
】
安全
领域4大
顶会
_
网络
安全
顶会
...
S&PIEEE Symposium on Security and Privacy (S&P)dblp链接https:/...
赞
踩
article
网络安
全
:
全
流程
开发
_
网络安
全
开发
...
从一开始的话是由奥迪、宝马、大众,戴姆勒等公司,他们成立了一个联盟,推出了一个叫做SHE的这样一个标准。这个SHE它的
全
...
赞
踩
article
【
网络安全
---
面试题】
网络安全
常问150道面试题(可能有点小
错误
)_xp
系统
开机提示
lsass
....
本人精心整理的
网络安全
150到面试题,包括常见漏洞有关,内网渗透有关,工具的使用,应急响应等等(可能有一些小
错误
,欢迎大...
赞
踩
article
网络安全
-
BurpSuite
安装
和使用方法_
burpsuite
下载
安装
...
网络安全
-
BurpSuite
安装
和使用方法_
burpsuite
下载
安装
burpsuite
下载
安装
...
赞
踩
article
网络安全
-02-
BurpSuite
工具
安装
_
burpsuite
安装
...
BurpSuite
是一款对web应用进行安全测试的集成平台,基于Java语言开发(jar形式运行),运行需要Jdk环境。...
赞
踩
相关标签
web安全
网络
安全
网络安全
运维
网络攻击模型
计算机网络
工具
测试工具
安全检查工具
服务器
php
linux
学习
java
kali
BurpSuite