Threat Intelligence

Threat Intelligence is het systematisch verzamelen, beoordelen en duiden van informatie over dreigingsactoren, tactieken, kwetsbaarheden en aanvalspatronen in IT-beveiliging. Ruwe data wordt omgezet in bruikbare inzichten die securityteams ondersteunen bij hun beslissingen. Afhankelijk van het doel kan threat intelligence strategisch, operationeel of tactisch worden ingezet. Strategisch helpt ze bij prioriteiten en investeringen, operationeel bij situatiebeelden en tactisch bij indicators of compromise of TTP's.

De meerwaarde neemt sterk toe wanneer de informatie wordt gerelateerd aan de eigen sector, regio, technologieën en exposure – en aan de Threat Actors die daadwerkelijk relevant zijn. Threat intelligence is daarom geen doel op zich, maar een instrument voor betere prioritering van risico's. In moderne securityprogramma's stroomt ze vaak in detectieregels, huntinghypothesen en managementbeslissingen. De term staat zo voor contextgebaseerde kennis die verdedigingsmaatregelen gerichter en effectiever maakt.

Zie ook: Adversary Intelligence en MITRE ATT&CK.