Inteligência de Ameaças Cibernéticas (CTI)
O que é Inteligência de Ameaças Cibernéticas (CTI)?
Inteligência de Ameaças Cibernéticas (CTI)Conhecimento baseado em evidências sobre adversários, suas motivações e métodos, utilizado para informar decisões defensivas e priorizar controles.
A Cyber Threat Intelligence (CTI) é a disciplina de coletar, processar, analisar e disseminar informações sobre ameaças cibernéticas para que defensores tomem melhores decisões. Transforma sinais brutos (amostras de malware, credenciais vazadas, conversas na dark web, telemetria) em inteligência curada sobre quem ataca a organização, o que querem e como operam.
O trabalho de CTI é estruturado por modelos consagrados. O ciclo de inteligência (direção → coleta → processamento → análise → disseminação → feedback) governa o fluxo, enquanto frameworks analíticos como a Cyber Kill Chain da Lockheed Martin, o Modelo Diamante de Análise de Intrusões e o MITRE ATT&CK dão aos analistas um vocabulário comum para adversário, capacidade, infraestrutura e vítima. A CTI costuma ser dividida em níveis estratégico, operacional e tático, cada um voltado a um público diferente, de executivos a analistas de SOC.
Indicadores e relatórios são comumente trocados em STIX (formato de dados estruturado) sobre TAXII (protocolo de transporte), permitindo que ISACs e fornecedores compartilhem inteligência legível por máquina em escala. Programas maduros alimentam a CTI em SIEM, EDR, gestão de vulnerabilidades e resposta a incidentes — por exemplo, priorizando patches para uma CVE que um ator conhecido do setor explora ativamente — reduzindo o tempo de detecção e resposta e transformando a defesa reativa em antecipação.
flowchart LR A[Direção] --> B[Coleta] B --> C[Processamento] C --> D[Análise] D --> E[Disseminação] E --> F[Feedback] F --> A D --> G[Estratégico: conselho] D --> H[Operacional: IR / caça] D --> I[Tático: SOC / SIEM]
● Exemplos
- 01
Receber um feed STIX/TAXII de IoCs associados a um afiliado de ransomware.
- 02
Apresentar ao conselho riscos geopolíticos que afetam o cenário de ameaças.
● Perguntas frequentes
O que é Inteligência de Ameaças Cibernéticas (CTI)?
Conhecimento baseado em evidências sobre adversários, suas motivações e métodos, utilizado para informar decisões defensivas e priorizar controles. Pertence à categoria Defesa e operações da cibersegurança.
O que significa Inteligência de Ameaças Cibernéticas (CTI)?
Conhecimento baseado em evidências sobre adversários, suas motivações e métodos, utilizado para informar decisões defensivas e priorizar controles.
Como se defender contra Inteligência de Ameaças Cibernéticas (CTI)?
As defesas contra Inteligência de Ameaças Cibernéticas (CTI) costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.
Quais são outros nomes para Inteligência de Ameaças Cibernéticas (CTI)?
Nomes alternativos comuns: Inteligência de ameaças, CTI.