КИБЕРВИКИПЕДИЯ
SECURITY VISION
Введите термин или слово
CTI (Cyber Threat Intelligence)
Cyber Threat Intelligence (CTI) — это процесс сбора, анализа и использования информации о текущих и потенциальных киберугрозах для защиты организации. CTI помогает предсказывать атаки, понимать тактики злоумышленников и принимать упреждающие меры.
Подробное описание
CTI делится на три уровня:
- Тактический (Tactical CTI)– информация о конкретных угрозах: IP-адреса хакеров, вредоносные домены, сигнатуры атак.
- Оперативный (Operational CTI)– анализ методов работы хакерских групп (TTPs: Tactics, Techniques, Procedures).
- Стратегический (Strategic CTI)– отчеты для руководства о глобальных киберугрозах, трендах и рисках для бизнеса.
Источники данных для CTI:
- Открытые источники (OSINT)
- Внутренние логи безопасности (SIEM)
- Данные от партнеров и CERT (Computer Emergency Response Teams)
- Dark Web мониторинг
Как используют CTI?
- Настройка систем защиты (Firewall, IDS/IPS) на блокировку известных угроз.
- Обучение сотрудников на основе актуальных фишинговых схем.
- Прогнозирование будущих атак на основе анализа хакерских трендов.
Бытовые аналогии:
- Метеоролог, предсказывающий шторм– анализирует данные, чтобы предупредить об угрозе.
- Разведка в армии– собирает данные о противнике для защиты страны.
- Врач, изучающий эпидемии– отслеживает распространение вирусов, чтобы разработать вакцину.
- Финансовый аналитик– прогнозирует кризисы на основе рыночных данных.
- Криминалист, изучающий почерк преступников– анализирует TTPs хакеров.
- Шахматист, предугадывающий ходы соперника.
- Фермер, отслеживающий нашествие вредителей– упреждает угрозу урожаю.
- Авиадиспетчер– предотвращает столкновения, анализируя данные радаров.
- Спортивный тренер, изучающий тактику противника.
- Детектив, составляющий профиль серийного преступника.