L'intelligence sulle minacce può essere suddivisa in quattro categorie. Usali per decidere chi deve ricevere che tipo di informazioni:
Strategico
L'intelligence strategica sulle minacce è un'analisi di alto livello per gli stakeholder non tecnici che si occupano dell'azienda nel suo complesso, come i dirigenti di C-suite, la gestione IT e i consigli di amministrazione. Comunica questo tipo di informazioni in un contesto ampio e a lungo termine. I destinatari devono gestire i rischi complessivi, come ad esempio l'evoluzione del panorama generale delle minacce, il modo in cui una decisione aziendale potrebbe introdurre nuove vulnerabilità, il modo in cui la tecnologia avanzata aiuta le aziende a mitigare le minacce a un costo inferiore o le potenziali implicazioni finanziarie e operative di una violazione.
Tattico
Le intelligence sulle minacce tattiche sono informazioni di cui gli esperti di cybersecurity hanno bisogno per intervenire immediatamente per mitigare le minacce. Include informazioni tecniche sulle tendenze TTP e sugli IoC più attuali e viene in genere usato dai responsabili dei servizi IT, dai dipendenti del centro operazioni per la sicurezza (SOC) e dagli architetti. Usa questo tipo di intelligence per prendere decisioni sui controlli di sicurezza e creare strategie di difesa proattive. Questo tipo di informazioni è sempre in evoluzione e può essere automatizzato per consentire ai team di sicurezza di mantenere la massima agilità.
Operativo
L'intelligence sulle minacce operative è la conoscenza di minacce e campagne specifiche. Fornisce informazioni specializzate ai team di risposta agli incidenti sull'identità, le motivazioni e i metodi di un utente malintenzionato. Consenti ai professionisti della sicurezza dell’organizzazione di ricevere questo tipo di intelligence in modo più efficiente con una piattaforma di intelligence sulle minacce informatiche che automatizza la raccolta dei dati, traducendo le fonti in lingua straniera quando necessario.
Tecnico
Strettamente allineata all'intelligence operativa, l'intelligence tecnica sulle minacce si riferisce ai segnali che indicano che un attacco è in corso, ad esempio gli IoC. Usa una piattaforma di intelligence sulle minacce con intelligenza artificiale per eseguire l’analisi automatica di questi tipi di indicatori noti, che possono includere contenuti di e-mail di phishing, indirizzi IP dannosi o implementazioni specifiche di malware. I team SOC e di risposta agli incidenti possono rispondere rapidamente a queste informazioni ed evitare danni all'azienda.
Segui Microsoft Security