Threat intelligence

 0    16 flashcards    guest3605658
mp3 indir Baskı oynamak kendini kontrol et
 
soru język polski cevap język polski
Threat intelligence
öğrenmeye başla
wywiad o zagrożeniach. To zbieranie i analiza informacji o zagrożeniach cyber, które mogą wpłynąć na firmę. Organizacja powinna wiedzieć, jakie ataki sa możliwe i jak się chronić
podstawowe aktywności Threat intelligence
öğrenmeye başla
zbieranie danych, analiza danych, nadanie kontekstu, współpraca i dzielenie się informacjami, incydent response i mitygacja, monitoring i adaptacja
TI blue team
öğrenmeye başla
Threat hunting, Incydent response, Analiza IoCs, zarządzanie podatnosciami, szkolenia, udział w społeczności czyli wymiana wiedzy między organizacjami
TI red team
öğrenmeye başla
zbieranie danych, budowa scenariusza, korzystanie ze znanych podatności, techniki przełamania zabezpieczeń, Analiza powołaniowa, informacja zwrotna
CTI
öğrenmeye başla
proces zbierania, analizy i oceny informacji dotyczących zagrożeń i ataków cybernetycznych. Jest to działanie mające na celu zrozumienie i przewidywania działań przeciwników
rodzaje Threat intelligence
öğrenmeye başla
Tactical intelligence, Strategic intelligence i operational intelligence
Tactical intelligence
öğrenmeye başla
wykrywanie i redagowanie na zagrożenia w czasie rzeczywistym np IoCs, metody ataku
Strategic intelligence
öğrenmeye başla
Długoterminowe planowanie i zarządzanie ryzykiem. np trendy cyberzagrożeń, motywacje hakerów
Operational intelligence
öğrenmeye başla
wspieranie codziennych działań zespołów ds bezpieczeństwa. np aktywne kampanie ataków, TTP
Threat Actors
öğrenmeye başla
aktorzy zagrożeń, osoby lub grupy celowo wyrządzają szkody. dzielą się na Cyberprzestępcy cybercriminals szkodzą dla korzyści finansowych. i Nation-state actors, podmioty finansowane przez państwo. głównie dla szpiegostwa
Haktywiści
öğrenmeye başla
wierzą, ze wpływają na pozytywne zmiany społeczne i czują się usprawiedliwieni w szkodzeniu organizacji, osób, rządom. Np grupa Anonymous
Thrill seekers
öğrenmeye başla
poszukiwacze wrażeń, szkodzą bo szukają wrażeń, często nie mają większych doświadczeń. testują też swoje umiejętności
Insider Threats
öğrenmeye başla
zagrożenie wewnątrz. zagrożenie przez osoby mające legalny dostęp do zasobów
Cyberterrorist
öğrenmeye başla
cyberterrorysci, motywacja to ideologia, wywołanie haosu. np WannaCry z 2017
APT
öğrenmeye başla
Advanced Persistent Threat APT, zaawansowana grupa hakerska, czesto sponsorowana przez rzady, utrzymuje długoterminowy dostep do systemów ofiary, stosując zaawansowane techniki np malware, phishing,
APT charakterystyka
öğrenmeye başla
wyróżnia się zaawansowanymi technikami ataku, wytrwałością w systemie ofiary, szpiegostwem i sabotażem.

Yorum yapmak için giriş yapmalısınız.