Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 295

Inteligência de Ameaças Cibernéticas (CTI)

Revisado porCybersecurity entrepreneur & security researcher

O que é Inteligência de Ameaças Cibernéticas (CTI)?

Inteligência de Ameaças Cibernéticas (CTI)Conhecimento baseado em evidências sobre adversários, suas motivações e métodos, utilizado para informar decisões defensivas e priorizar controles.


A Cyber Threat Intelligence (CTI) é a disciplina de coletar, processar, analisar e disseminar informações sobre ameaças cibernéticas para que defensores tomem melhores decisões. Transforma sinais brutos (amostras de malware, credenciais vazadas, conversas na dark web, telemetria) em inteligência curada sobre quem ataca a organização, o que querem e como operam.

O trabalho de CTI é estruturado por modelos consagrados. O ciclo de inteligência (direção → coleta → processamento → análise → disseminação → feedback) governa o fluxo, enquanto frameworks analíticos como a Cyber Kill Chain da Lockheed Martin, o Modelo Diamante de Análise de Intrusões e o MITRE ATT&CK dão aos analistas um vocabulário comum para adversário, capacidade, infraestrutura e vítima. A CTI costuma ser dividida em níveis estratégico, operacional e tático, cada um voltado a um público diferente, de executivos a analistas de SOC.

Indicadores e relatórios são comumente trocados em STIX (formato de dados estruturado) sobre TAXII (protocolo de transporte), permitindo que ISACs e fornecedores compartilhem inteligência legível por máquina em escala. Programas maduros alimentam a CTI em SIEM, EDR, gestão de vulnerabilidades e resposta a incidentes — por exemplo, priorizando patches para uma CVE que um ator conhecido do setor explora ativamente — reduzindo o tempo de detecção e resposta e transformando a defesa reativa em antecipação.

flowchart LR
  A[Direção] --> B[Coleta]
  B --> C[Processamento]
  C --> D[Análise]
  D --> E[Disseminação]
  E --> F[Feedback]
  F --> A
  D --> G[Estratégico: conselho]
  D --> H[Operacional: IR / caça]
  D --> I[Tático: SOC / SIEM]

Exemplos

  1. 01

    Receber um feed STIX/TAXII de IoCs associados a um afiliado de ransomware.

  2. 02

    Apresentar ao conselho riscos geopolíticos que afetam o cenário de ameaças.

Perguntas frequentes

O que é Inteligência de Ameaças Cibernéticas (CTI)?

Conhecimento baseado em evidências sobre adversários, suas motivações e métodos, utilizado para informar decisões defensivas e priorizar controles. Pertence à categoria Defesa e operações da cibersegurança.

O que significa Inteligência de Ameaças Cibernéticas (CTI)?

Conhecimento baseado em evidências sobre adversários, suas motivações e métodos, utilizado para informar decisões defensivas e priorizar controles.

Como se defender contra Inteligência de Ameaças Cibernéticas (CTI)?

As defesas contra Inteligência de Ameaças Cibernéticas (CTI) costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para Inteligência de Ameaças Cibernéticas (CTI)?

Nomes alternativos comuns: Inteligência de ameaças, CTI.

Termos relacionados

Ver também