La veille des menaces peut être divisée en quatre catégories. Utilisez-les pour vous aider à déterminer qui doit recevoir le type d’information :
Stratégique
La veille stratégique des menaces est une analyse de haut niveau destinée aux parties prenantes non techniques concernées par l’activité globale, telles que les cadres supérieurs, les responsables informatiques et le conseil d’administration. Communiquer ce type d’information dans un contexte large et dans une perspective à long terme. Ces publics doivent gérer les risques globaux, tels que l’évolution du paysage général des menaces, la manière dont une décision commerciale peut introduire de nouvelles vulnérabilités, la manière dont les technologies avancées aident les entreprises à atténuer les menaces à moindre coût, ou les implications financières et opérationnelles potentielles d’une violation.
Tactique
La veille tactique des menaces concerne les informations dont les experts en cybersécurité ont besoin pour prendre des mesures immédiates pour atténuer les menaces. Elle comprend les informations techniques sur les tendances les plus récentes en matière de tactiques, techniques et procédures (TTP), ainsi que les indicateurs de compromission, et est généralement utilisée par les responsables de services informatiques, les employés de centres d’opérations de sécurité et des architectes. Appuyez-vous sur ce type de veille pour prendre des décisions en matière de contrôle de sécurité et créer des stratégies de défense proactives. Ce type d’informations est toujours en flux et peut être automatisé pour aider les équipes de sécurité à maintenir une agilité maximale.
Opérationnelle
La veille opérationnelle des menaces est la connaissance de menaces et de campagnes spécifiques. Elle fournit aux équipes de réponse aux incidents des informations spécialisées sur l’identité, les motivations et les méthodes d’un attaquant. Veillez à ce que les professionnels de la sécurité de votre organisation reçoivent ce type de renseignements plus efficacement grâce à une plateforme de renseignements sur les cybermenaces qui automatise la collecte des données et traduit les sources en langues étrangères si nécessaire.
Technique
Étroitement alignée sur la veille opérationnelle, la veille technique des menaces fait référence aux signes indiquant qu’une attaque est en cours, comme les indicateurs de compromission. Utilisez une plateforme de veille des menaces avec l’IA pour rechercher automatiquement ces types d’indicateurs connus, qui peuvent inclure du contenu de e-mails d’hameçonnage, des adresses IP malveillantes ou des implémentations spécifiques de logiciels malveillants. Les équipes des SOC et de réponse aux incidents peuvent réagir rapidement à ces informations et éviter que votre entreprise ne subisse des dommages.
Suivez la Sécurité Microsoft