Tehdit analizi dört kategoriye ayrılabilir. Bunları, kimlerin ne tür bilgiler almaları gerektiğine karar vermek için kullanın:
Stratejik
Stratejik tehdit analizi, C paketi yöneticileri, BT yönetimi ve yönetim kurulları gibi işletmeyle genel olarak ilgilenen teknik olmayan paydaşlar için üst düzey analizdir. Bu tür bilgileri uzun vadeli görünümle geniş bir bağlamda paylaşın. Bu hedef paydaşlar genel tehdit ortamının nasıl geliştiği, bir iş kararının yeni güvenlik açıklarına nasıl yol açabileceği, ileri teknolojinin işletmelerin tehditleri daha düşük maliyetle azaltmasına nasıl yardımcı olduğu veya bir ihlalin olası finansal ve operasyonel etkilerinin ne olduğu gibi genel riskleri yönetmelidir.
Taktiksel
Taktiksel tehdit analizi, siber güvenlik uzmanlarının tehditleri azaltmak için hemen eylemde bulunmalarını gerektiren bilgilerdir. En güncel TTP eğilimleri ve IOC'ler hakkında teknik bilgiler içerir ve genellikle BT hizmet yöneticileri, SOC merkezi çalışanları ve mimarlar tarafından kullanılır. Bu tür analizleri güvenlik denetimleri hakkında kararlar almak ve proaktif savunma stratejileri oluşturmak için kullanın. Bu tür bilgiler her zaman değişir ve güvenlik ekiplerinin maksimum çeviklikte olması için otomatikleştirilebilir.
Operasyonel
Operasyonel tehdit analizi, belirli tehditler ve kampanyalar hakkındaki bilgilerdir. Bir saldırganın kimliği, motivasyonları ve yöntemleri hakkında olay yanıtı ekiplerine özel bilgiler sağlar. Veri toplamayı otomatikleştiren ve gerektiğinde yabancı dildeki kaynakları çeviren bir siber tehdit bilgileri platformuyla, kuruluşunuzdaki güvenlik uzmanlarının bu tür analizleri daha verimli bir şekilde almasına olanak sağlayın.
Teknik
Operasyonel analizle yakından ilişkili olan teknik tehdit analizi, bir saldırı gerçekleştiğini işaret eden IOC'ler gibi göstergelerdir. Kimlik avı e-postası içeriği, kötü amaçlı IP adresleri veya belirli kötü amaçlı yazılım uygulamaları dahil olmak üzere, bu tür bilinen göstergeleri otomatik olarak taramak için yapay zekaya sahip bir tehdit analizi platformu kullanın. SOC ve olay yanıtı ekipleri bu bilgilere hızla yanıt verebilir ve işletmenizin zarar görmesini önleyebilir.
Microsoft Güvenlik'i takip edin