728x90
Threat Intelligence(TI, 위협 인텔리전스)의 정의
- 정의1. ‘증거를 기반하는 지식으로, 기업의 IT나 정보자산에 위협이 될 수 있는 부분에 실행 가능한 조언을 콘텍스트나 메커니즘, 지표 등으로 제시하는 정보’
- 정의2. ‘기업 내부의 과거 보안 사건 정보뿐만 아니라 기업 커뮤니티, 관련 안티바이러스나 취약점 관련 정보를 가진 벤더와의 커뮤니티, 국가 보안 커뮤니티의 정보를 보안 위협의 대응에 활용하는 것
- 정의3. 사이버 보안 전문가가 사이버 공격에 대해 정리하고 분석한 증거 기반 정보를 의미하며 다음 내용이 포함될 수 있음
- 공격의 메커니즘
- 공격이 발생 중인지 파악하는 방법
- 다양한 유형의 공격이 비즈니스에 영향을 미치는 경로
- 공격을 방어하는 방법에 대한 행동 위주의 조언
정보와 인텔리전스의 차이
정보 | 인텔리전스 |
|
|
728x90
'보안 > 보안용어' 카테고리의 다른 글
EDR과 XDR (0) | 2023.06.20 |
---|---|
공격 및 취약점 용어 (0) | 2023.06.18 |
Log4j, IPS, WAF, 인바운드, 아웃바운드 (0) | 2023.06.17 |
TTPs (2) | 2023.06.17 |