Adversary Intelligence

Adversary Intelligence is de tak van threat intelligence die zich richt op specifieke dreigingsactoren en hun motieven, tools, doelsectoren en methoden. Anders dan algemene threat intelligence gaat het sterker om het begrijpen van echte tegenstanders en hun typische aanvalspatronen. Voor organisaties is dat vooral nuttig wanneer beschermingsmaatregelen op het eigen risicoprofiel moeten worden toegesneden. In plaats van elke theoretische dreiging gelijk te behandelen, kunnen relevante actoren en TTP's worden geprioriteerd. Adversary intelligence ondersteunt zo zowel operationele detectie als strategische beslissingen.

Ze levert context voor huntinghypothesen, tabletopoefeningen, prioritering van kwetsbaarheden en managementrapportages. Vergeleken met algemene Threat Intelligence ligt de focus op de concrete Threat Actors achter de aanvallen. Juist in gereguleerde of zwaar aangevallen sectoren kan deze kennis een merkbaar verschil maken. De term staat voor een meer tegenstandergerichte kijk op IT Security in plaats van puur technologiegerichte verdediging.

Zie ook: MITRE ATT&CK.