Threat intelligence (TI)
Киберразведка

Концепция киберразведки или TI-сервиса состоит в следующем: владелец сервиса следит за преступной деятельностью хакерских группировок, анализирует из методы предварительного анализа информации, внедрения и закрепления в информационных системах, а также перемещения внутри взломанной инфраструктуры и совершения вредоносной активности, которая часто связана с воровством данных, нарушением работы информационных систем жертвы или запуском шифровальщика-вымогателя. Ключевым элементом TI являются индикаторы компрометации (Indicator of Compromise - IoC), то есть сочетание признаков того, что в информационной системе присутствует хакерская активность одной из известных APT-группировок. Описания IoC готовятся по результатам анализа вредоносной деятельности хакерских групп в других инфраструктурах - для этого используются результаты расследования аналогичных случаев атак. Именно подготовкой таких описаний признаков и занимаются TI-операторы.

Реклама на этой странице

Статьи

Новости

Подрядчики по проектам в отраслях

За всю историю
2022 год
2023 год
2024 год
Государственные и социальные структурыТорговляИнформационные технологииТелекоммуникация и связь
Государственные и социальные структуры
Торговля

Отраслевое распределение по количеству проектов внедрений

За всю историю
2022 год
2023 год
2024 год

  Государственные и социальные структуры (2)
  Торговля (1)
  Информационные технологии (1)
  Телекоммуникация и связь (1)
  Другие (0)

  Государственные и социальные структуры (1)
  Другие (0)

  Торговля (1)
  Другие (0)

Данные не найдены
ОтрасльПодрядчиковПроектов
Государственные и социальные структуры 4 2
Торговля 1 1
Информационные технологии 1 1
Телекоммуникация и связь 1 1

Отраслевое распределение по количеству лицензий

За всю историю
2022 год
2023 год
2024 год

Данные не найдены

Данные не найдены

Данные не найдены

Данные не найдены