我們需要什麼樣的威脅情報分析師?

在網絡威脅情報市場中,許多廠商都在談論自家數據庫裏大量的入侵指標 (Indicators of Compromise, IOC) 、惡意軟件簽名的數量、探測器的數量等等。這就是傳統的「更多更好就是更棒」的方式。 在這其中,缺失的是實事求是:什麼東西才真正可用;外加對數據真正含義的理解。 說到威脅情報,從提供它們的廠商和消費它們的機構雙方面來看,什麼纔是收集數據的真正目的?應該收集什麼?應該如何收集
相關文章
相關標籤/搜索