В условиях бешеной эскалации кибератак подготовленные организации избегают финансовых и имиджевых потерь.
Недавно Агентство по кибербезопасности и защите инфраструктуры США опубликовало более 60 новых уязвимостей , которые правительствам и компаниям необходимо устранить для предотвращения кибератак. Это связано с тем, что в 2021 году наблюдался экспоненциальный рост утечек данных и взломов, главным образом в системах, подключенных к интернету.
Обеспокоенность органа, связанная с защитой величайшей мировой державы, соответствует тому, что изо дня в день показывают новости: компании всех размеров и в самых разных сегментах становятся жертвами мошенничества в системах и конфиденциальных данных, что приводит к финансовым и изображения.
Фактически, согласно исследованию PwC , 8 из 10 бразильских компаний планируют увеличить свои инвестиции в информационную безопасность . На практике они наращивают свой анализ угроз, что, вкратце, означает методичное противодействие надвигающейся угрозе атак, которой они постоянно подвергаются.
Согласно Gartner , крупнейшей в мире исследовательской и консалтинговой компании в сфере информационных технологий, аналитика угроз — это «основанное на фактах знание, включающее контекст, механизмы, индикаторы, последствия и рекомендации, ориентированные на действия, касающиеся существующей или возникающей угрозы или опасности для активов».
Другими словами, компания, которая инвестирует в Threat Intelligence, работает над предотвращением или смягчением атак на свои данные. Это делается исходя из контекста: кто атакует — или может атаковать — каковы их мотивы и ресурсы, и какие индикаторы компрометации в системах следует использовать.
Типы информации об угрозах
Как стратегию, а также как технологическую основу для ее установки, Threat Intelligence можно разделить на три типа:
- Разведка стратегических угроз: предоставляет широкий обзор ландшафта угроз организации; он предназначен для информирования о решениях высокого уровня, принимаемых руководителями, поэтому содержание часто менее техническое и представлено в виде отчетов или брифингов.
- Тактическая разведка угроз: описывает тактику, методы и процедуры субъектов угрозы; это должно помочь защитникам понять, в конкретных терминах, как компания может быть атакована, и как лучше всего защититься от этих атак или смягчить их.
- Оперативная разведка угроз: это знания о кибератаках, событиях или кампаниях; предоставляет экспертную информацию, которая помогает группам реагирования на инциденты понять характер, намерение и время конкретных атак.
Threat Intelligence — это специализированный подход
Однако ошибается любой, кто думает, что можно увеличить объем информации об угрозах без внешнего сотрудничества.
Наоборот, необходима специализированная помощь для выявления уязвимостей, поиска лазеек или ограничений и составления стратегического плана предотвращения, сдерживания ущерба или восстановления — в случае успешной атаки.
Каковы уязвимости кибербезопасности вашей компании? В какой степени сегодня защищены сети, системы и организационная информация?
→ Чтобы глубже изучить тему анализа угроз, скачайте эту совершенно бесплатную электронную книгу :

