Threat Intelligence

Сбор, систематизация и операционализация использования информации об угрозах кибербезопасности

Информация для статистических «движков»
Attack Continuum:
BEFOREDURING
Репутационная информация и метаданные для фильтрации
  • Чёрные списки IP
  • Чёрные списки URL
  • DNS RPZ (чёрный список доменных имен)
  • Email domains (чёрный список почтовых доменов)
  • GeoIP (привязка IP/ASN к странам)
Сигнатуры
  • Snort/Suricata
  • Hashes
  • modSecurity
  • AV signatures
Информация для систем оценки защищённости
Attack Continuum:
BEFOREDURING
Уязвимости
  • Nasl скрипты (nessus/greenbone)
  • OVAL
  • YARA
Криминалистика и Threat Hunting
Attack Continuum:
BEFOREDURING
Индикаторы компрометации
  • openIOC
  • STIX
Паттерны аномалий
Артефакты TTP
Артефакты утечки информации
Правила для SIEM
Attack Continuum:
BEFOREDURING
Правила Sigma
Правила SEC
Сценарии корреляции
Аналитические данные и статистика
Attack Continuum:
BEFOREDURING
Статистика по кибератакам
KRI
Таксономии моделирования угроз
Метрики кибербезопасности
Автоматизация
Attack Continuum:
BEFOREDURING
Сценарии автоматизации

[формат]

Threat Intelligence

Открытый обмен данными об угрозах

Вы можете воспользоваться уже собранными сообществом данными или поучаствовать в проекте и поделиться собственными наработками

Arachnid. TI Platform

Готовое решение

Мы предлагаем вам готовое решение для получения и использования информации TI