# Was ist Cyber-Bedrohungsinformationen (CTI)?

> Cyber-Bedrohungsinformationen (CTI) sind evidenzbasiertes Wissen über Bedrohungen, das gesammelt, analysiert und in einen Kontext gestellt wird, um eine Entscheidung zu unterstützen.

- Kanonische URL: https://yellowcube.eu/de/glossary/cyber-threat-intelligence/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Nützliche Intelligenz erklärt nicht nur, was beobachtet wurde, sondern warum es für eine bestimmte Organisation wichtig ist, wie belastbar die Einschätzung ist und welche Maßnahme der Empfänger ergreifen kann.

CTI kann strategisch für die Führung, operativ für Kampagnen- und Vorfallplanung, taktisch zum Verständnis von Angreiferverhalten oder technisch zur Identifikation konkreter Infrastruktur und Artefakte sein. Ein roher Feed aus Adressen, Domains oder Datei-Hashes sind Daten; erst nach Analyse und Kontextualisierung wird daraus Intelligenz.

Austauschformate wie STIX und Transportwege wie TAXII ermöglichen Communities den Austausch strukturierter Intelligenz in Maschinengeschwindigkeit, doch der entscheidende Faktor ist der Intelligenzbedarf: was die Organisation wissen muss, für welche Entscheidung und bis wann. Ein Programm, das seinen Bedarf nicht benennen kann, sammelt Rauschen, keine Intelligenz.

### Wichtigste Punkte

- **Primärer Zweck:** Unsicherheit in Sicherheits-, Risiko- und Reaktionsentscheidungen reduzieren.
- **Typische Quellen:** Interne Vorfälle, Telemetrie, vertrauenswürdige Austausch-Communities, öffentliche Berichte, Forschung und kommerzielle Feeds.
- **Qualitätsprüfungen:** Relevanz, Aktualität, Quellenzuverlässigkeit, analytische Konfidenz, Umsetzbarkeit und rechtmäßige Handhabung.
- **Wichtige Einschränkung:** Threat Intelligence kann unvollständig, veraltet, absichtlich täuschend oder für die Umgebung des Empfängers irrelevant sein.

### Verwandte Begriffe

[Kompromittierungsindikator (IoC)](<https://yellowcube.eu/de/glossary/indicator-of-compromise/>) · [Tactics, Techniques, and Procedures (TTPs)](<https://yellowcube.eu/de/glossary/tactics-techniques-and-procedures/>) · [Bedrohungsjagd](<https://yellowcube.eu/de/glossary/threat-hunting/>) · [Threat Intelligence Platform (TIP)](<https://yellowcube.eu/de/glossary/threat-intelligence-platform/>) · [Threat-Intelligence-Feed](<https://yellowcube.eu/de/glossary/threat-intelligence-feed/>) · [Threat Actor](<https://yellowcube.eu/de/glossary/threat-actor/>) · [Open-Source Intelligence (OSINT)](<https://yellowcube.eu/de/glossary/open-source-intelligence/>) · [STIX und TAXII](<https://yellowcube.eu/de/glossary/stix-and-taxii/>)

### Quellen

[NIST glossary: Cyber Threat Intelligence](https://csrc.nist.gov/glossary/term/cyber_threat_intelligence) · [OASIS: STIX Version 2.1](https://docs.oasis-open.org/cti/stix/v2.1/stix-v2.1.html)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

