Threat Intelligence
Threat Intelligence bezeichnet die systematische Sammlung, Analyse und Aufbereitung von Informationen über Cyberbedrohungen, Angreifer und deren Vorgehensweisen. Als Datenquellen können beispielsweise Sicherheitsereignisse, Malware-Analysen, Schwachstellendatenbanken, externe Threat Feeds und öffentlich verfügbare Informationen dienen. Daraus lassen sich unter anderem Indicators of Compromise, Angriffsmethoden und Informationen zu bekannten Bedrohungsakteuren ableiten. Threat Intelligence unterstützt Security-Teams dabei, relevante Bedrohungen zu bewerten, Angriffe frühzeitig zu erkennen und geeignete Schutzmaßnahmen zu priorisieren. Die gewonnenen Informationen können in Sicherheitssysteme wie SIEM, EDR, Firewalls oder SOAR-Plattformen integriert werden. Je nach Anwendungsbereich wird häufig zwischen strategischer, taktischer, operativer und technischer Threat Intelligence unterschieden.