關於對威脅情報的一些記錄(入門級)

一、概念 簡單來說,是指對企業被威脅主體利用,導致信息安全(保密性、完整性、可用性)受到破壞的相關消息。 例如:有一個威脅主體(黑客)在網上倒賣自己的數據等情報。 其實安全圈一直在使用着它們,漏洞庫、指紋庫、IP信譽庫,它們都是威脅情報的一部分。情報就是線索,威脅情報就是爲了還原已發生的攻擊和預測未發生的攻擊所需要的一切線索 二、分類 (1)戰略威脅情報 (2)運營威脅情報 (3)戰術威脅情報 (
相關文章
相關標籤/搜索