🔐 Threat Intelligence с нуля: гайд для начинающих
Статья объясняет, чем занимается TI-аналитик и как устроен процесс threat intelligence на практике.
Разбираются три уровня TI — тактический, операционный и стратегический, жизненный цикл из шести этапов, Pyramid of Pain и работа с IOC и TTP.
⏺Отдельно рассматриваются инструменты для старта: MISP, OpenCTI, VirusTotal, AlienVault OTX, abuse.ch, urlscan.io и MITRE ATT&CK.
💬 Читаем - статью
#ThreatIntelligence #ThreatIntel #MITRE #Attack #OSINT #SOC
HACK WARRIOR!
Статья объясняет, чем занимается TI-аналитик и как устроен процесс threat intelligence на практике.
Разбираются три уровня TI — тактический, операционный и стратегический, жизненный цикл из шести этапов, Pyramid of Pain и работа с IOC и TTP.
⏺Отдельно рассматриваются инструменты для старта: MISP, OpenCTI, VirusTotal, AlienVault OTX, abuse.ch, urlscan.io и MITRE ATT&CK.
💬 Читаем - статью
#ThreatIntelligence #ThreatIntel #MITRE #Attack #OSINT #SOC
HACK WARRIOR!