Défense et opérations
Renseignement sur les menaces cyber (CTI)
Aussi appelé: Renseignement sur les menaces, CTI
Définition
Connaissance contextualisée et fondée sur des preuves concernant les menaces cyber, qui aide les défenseurs à prendre des décisions de sécurité plus rapides et mieux informées.
Exemples
- Un rapport qui attribue une vague de ransomware visant la santé à un affilié précis et liste ses TTP et IoC.
- Notes hebdomadaires adressées au comité de direction sur les risques géopolitiques pesant sur l'entreprise.
Termes liés
Renseignement sur les menaces
Connaissance fondée sur des preuves concernant les menaces et leurs auteurs — indicateurs, TTP et contexte — utilisée pour orienter les décisions de sécurité et la détection.
Tactical Threat Intelligence
Tactical Threat Intelligence — definition coming soon.
Strategic Threat Intelligence
Strategic Threat Intelligence — definition coming soon.
Operational Threat Intelligence
Operational Threat Intelligence — definition coming soon.
Indicator of Compromise (IoC)
Indicator of Compromise (IoC) — definition coming soon.
MITRE ATT&CK
Base de connaissances mondiale et ouverte sur les tactiques et techniques d'attaque observées dans la réalité, maintenue par MITRE.