soru |
cevap |
öğrenmeye başla
|
|
wywiad o zagrożeniach. To zbieranie i analiza informacji o zagrożeniach cyber, które mogą wpłynąć na firmę. Organizacja powinna wiedzieć, jakie ataki sa możliwe i jak się chronić
|
|
|
podstawowe aktywności Threat intelligence öğrenmeye başla
|
|
zbieranie danych, analiza danych, nadanie kontekstu, współpraca i dzielenie się informacjami, incydent response i mitygacja, monitoring i adaptacja
|
|
|
öğrenmeye başla
|
|
Threat hunting, Incydent response, Analiza IoCs, zarządzanie podatnosciami, szkolenia, udział w społeczności czyli wymiana wiedzy między organizacjami
|
|
|
öğrenmeye başla
|
|
zbieranie danych, budowa scenariusza, korzystanie ze znanych podatności, techniki przełamania zabezpieczeń, Analiza powołaniowa, informacja zwrotna
|
|
|
öğrenmeye başla
|
|
proces zbierania, analizy i oceny informacji dotyczących zagrożeń i ataków cybernetycznych. Jest to działanie mające na celu zrozumienie i przewidywania działań przeciwników
|
|
|
rodzaje Threat intelligence öğrenmeye başla
|
|
Tactical intelligence, Strategic intelligence i operational intelligence
|
|
|
öğrenmeye başla
|
|
wykrywanie i redagowanie na zagrożenia w czasie rzeczywistym np IoCs, metody ataku
|
|
|
öğrenmeye başla
|
|
Długoterminowe planowanie i zarządzanie ryzykiem. np trendy cyberzagrożeń, motywacje hakerów
|
|
|
öğrenmeye başla
|
|
wspieranie codziennych działań zespołów ds bezpieczeństwa. np aktywne kampanie ataków, TTP
|
|
|
öğrenmeye başla
|
|
aktorzy zagrożeń, osoby lub grupy celowo wyrządzają szkody. dzielą się na Cyberprzestępcy cybercriminals szkodzą dla korzyści finansowych. i Nation-state actors, podmioty finansowane przez państwo. głównie dla szpiegostwa
|
|
|
öğrenmeye başla
|
|
wierzą, ze wpływają na pozytywne zmiany społeczne i czują się usprawiedliwieni w szkodzeniu organizacji, osób, rządom. Np grupa Anonymous
|
|
|
öğrenmeye başla
|
|
poszukiwacze wrażeń, szkodzą bo szukają wrażeń, często nie mają większych doświadczeń. testują też swoje umiejętności
|
|
|
öğrenmeye başla
|
|
zagrożenie wewnątrz. zagrożenie przez osoby mające legalny dostęp do zasobów
|
|
|
öğrenmeye başla
|
|
cyberterrorysci, motywacja to ideologia, wywołanie haosu. np WannaCry z 2017
|
|
|
öğrenmeye başla
|
|
Advanced Persistent Threat APT, zaawansowana grupa hakerska, czesto sponsorowana przez rzady, utrzymuje długoterminowy dostep do systemów ofiary, stosując zaawansowane techniki np malware, phishing,
|
|
|
öğrenmeye başla
|
|
wyróżnia się zaawansowanymi technikami ataku, wytrwałością w systemie ofiary, szpiegostwem i sabotażem.
|
|
|