A inteligência contra ameaças pode ser dividida em quatro categorias. Use-as para ajudá-lo a decidir quem precisa receber o tipo de informação:
Estratégica
A inteligência estratégica contra ameaças é uma análise de alto nível para stakeholders não técnicos preocupados com o negócio em geral, como executivos de alto escalão, gerenciamento de TI e conselhos de administração. Comunique esse tipo de informação em um contexto amplo com o longo prazo em exibição. Esses públicos-alvo devem gerenciar riscos gerais, como a evolução do cenário de ameaças em geral, como uma decisão de negócios pode introduzir novas vulnerabilidades, como a tecnologia avançada está ajudando as empresas a mitigar ameaças a um custo menor ou quais são as potenciais implicações financeiras e operacionais de uma violação.
Tática
A inteligência tática contra ameaças é a informação que os especialistas em segurança cibernética precisam para tomar medidas imediatas para mitigar as ameaças. Inclui informações técnicas sobre as tendências mais atuais de TTP e IOCs e geralmente é consumido por gerentes de serviços de TI, funcionários de centros do SOC e arquitetos. Use esse tipo de inteligência para tomar decisões sobre controles de segurança e criar estratégias de defesa proativa. Esse tipo de informação está sempre em constante evolução e pode ser automatizado para ajudar as equipes de segurança a manter a máxima agilidade.
Operacional
A inteligência operacional contra ameaças é o conhecimento sobre ameaças e campanhas específicas. Fornece informações especializadas para as equipes de resposta a incidentes sobre a identidade, motivações e métodos de um invasor. Permita que os profissionais de segurança da sua organização recebam esse tipo de inteligência de forma mais eficiente com uma plataforma de inteligência contra ameaças cibernéticas que automatiza a coleta de dados, traduzindo fontes em linguagem estrangeira quando necessário.
Técnica
Intimamente alinhada com a inteligência operacional, a inteligência técnica contra ameaças refere-se a sinais de que um ataque está acontecendo – como IOCs. Use uma plataforma de inteligência contra ameaças com IA para verificar automaticamente esses tipos de indicadores conhecidos, que podem incluir conteúdo de email de phishing, endereços IP mal-intencionados ou implementações específicas de malware. As equipes do SOC e de resposta a incidentes podem responder rapidamente a essas informações e evitar danos ao seu negócio.
Siga a Segurança da Microsoft