什么是安全情报?

一、从情报的类型上来看

可以分为:资产情报、事件情报、漏洞情报和威胁情报。注意,我们常说的威胁情报,并不完全等同于安全情报。

四大类信息

1.资产情报:主要用于确认企业自身的资产e.g. 企业自身的数据SOC、SIEM数据日志、告警等。

资产情报如何搜集?

主要来自于企业的SOC( Security Operation Center), SIEM(Security Information and Event Management)数据

网络日志等告警信息

2.事件情报:对于已经发生的安全事件的报道

3.漏洞情报:软硬件各种已知或未知的漏洞的情报e.g. cve, nday

4.威胁情报:从信息源的透明程度看,可以分为:OSINT(Open source intelligence ,公开资源情报)、 未公开数据(黑产群、社区等)。

二、从使用场景进行分类

从情报被应用的不同程度上来看,可以分为以下的几个角度:

1.战略情报:引导业务,安全规划,引导我们做正确的事

2.战术情报:用于赋能,比如增加安全设备检测能力,阻拦能力,响应能力等,用于解决正确的做事

3.运营情报:用于作战,通常关注基础情报,对象,事件

具体怎么使用还得看真实场景和团队配备

相关推荐
Logan Lie3 小时前
Linux运维笔记:服务器感染 netools 病毒案例
linux·运维·服务器·安全
安科瑞刘鸿鹏7 小时前
破解高原运维难题:分布式光伏智能监控系统的应用研究
运维·物联网·安全
Jouzzy10 小时前
【iOS安全】使用LLDB调试iOS App | LLDB基本架构 | LLDB安装和配置
安全·ios·架构
我的蒲公英14 小时前
2025年了,别再用微信群发APK了:内测分发的正确打开方式
android·安全·ios
想你依然心痛15 小时前
CTF:网络安全的实战演练场
安全·web安全
珹洺18 小时前
数据库系统概论(十六)数据库安全性(安全标准,控制,视图机制,审计与数据加密)
数据库·安全·oracle
风舞雪凌月18 小时前
【安全】VulnHub靶场 - W1R3S
安全
forestsea19 小时前
PostgreSQL 安全纵深防御:从权限到加密
数据库·安全·postgresql
你好我是小美20 小时前
分析XSSstrike源码
学习·安全·web安全·网络安全·自动化
Logan Lie20 小时前
Linux运维笔记:服务器安全加固
linux·运维·服务器·安全