Threat Intelligence bezieht sich auf Informationen und Daten, die helfen Bedrohungen für IT-Systeme, Organisationen oder Einzelpersonen zu identifizieren, zu verstehen und korrekt und rechtzeitig darauf zu reagieren.

Es gibt vier Arten von Threat Intelligence:

  • Strategisch: Allgemeine Informationen, die die Bedrohung in einen Kontext stellen.
  • Taktisch: Details zur Abwehr von Bedrohungen. Ein Unternehmen kann hieraus die Wahrscheinlichkeit eines Angriffs erkennen.
  • Operativ: Informationen die genutzt werden um Maßnahmen gegen einen Angriff zu ergreifen.
  • Technisch: Lieferung von Beweisen, dass aktuell ein Angriff stattfindet.

 

Referenz: Glossar

WP Glossary Term Usage