La inteligencia contra amenazas se puede dividir en cuatro categorías. Úselos para ayudarle a decidir quién necesita recibir qué tipo de información:
Estratégico
La inteligencia de amenazas estratégicas es un análisis de alto nivel para las partes interesadas no técnicas relacionadas con el negocio general, como ejecutivos de C-Suite, administración de TI y consejos de directores. Comunique este tipo de información en un contexto amplio con el largo plazo a la vista. Estas audiencias deben administrar los riesgos generales, por ejemplo, cómo evoluciona el panorama general de las amenazas, cómo una decisión empresarial puede introducir nuevas vulnerabilidades, cómo la tecnología avanzada está ayudando a las empresas a mitigar las amenazas a un menor coste o cuáles son las posibles implicaciones financieras y operativas de una brecha.
Táctico
La inteligencia sobre amenazas tácticas es información que los expertos en ciberseguridad necesitan para tomar medidas inmediatas para mitigar las amenazas. Incluye información técnica sobre las tendencias de TTP y los IOC más actuales, y normalmente la consumen los administradores de servicios de TI, los empleados del centro de SOC y los arquitectos. Use este tipo de inteligencia para tomar decisiones sobre los controles de seguridad y crear estrategias de defensa proactivas. Este tipo de información siempre está en flujo y se puede automatizar para ayudar a los equipos de seguridad a mantener la máxima agilidad.
Operacional
La inteligencia sobre amenazas operativas es información sobre amenazas y campañas específicas. Proporciona información especializada para los equipos de respuesta a incidentes sobre la identidad, las motivaciones y los métodos de un atacante. Permita que los profesionales de seguridad de su organización reciban este tipo de inteligencia de forma más eficaz con una plataforma de inteligencia sobre ciberamenazas que automatiza la recopilación de datos y traduce orígenes de idiomas externos cuando sea necesario.
Técnico
Estrechamente alineada con la inteligencia operativa, la inteligencia técnica sobre amenazas hace referencia a signos de que se está produciendo un ataque, como IOC. Use una plataforma de inteligencia sobre amenazas con inteligencia artificial para buscar automáticamente estos tipos de indicadores conocidos, que pueden incluir contenido de correo electrónico de suplantación de identidad( phishing), direcciones IP malintencionadas o implementaciones específicas de malware. Los equipos de SOC y respuesta a incidentes pueden responder rápidamente a esta información y evitar daños en su negocio.
Seguir a Seguridad de Microsoft