# Was ist eine Threat Intelligence Platform (TIP)?

> Eine Threat Intelligence Platform ist ein System zur Verwaltung des Lebenszyklus von Cyber-Bedrohungsinformationen und -Intelligenz aus mehreren internen und externen Quellen.

- Kanonische URL: https://yellowcube.eu/de/glossary/threat-intelligence-platform/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Typische Fähigkeiten sind die Aufnahme von Daten, Normalisierung von Formaten, Deduplizierung, Anreicherung und Verknüpfung von Datensätzen, Erfassung von Konfidenz und Provenance, Unterstützung der Analystenkuratierung sowie Verteilung ausgewählter Ergebnisse an Menschen oder Sicherheitskontrollen.

Eine TIP kann helfen, Indikatoren, beobachtete Aktivität, Gegnerverhalten, Schwachstellen und defensiven Kontext zu verbinden, doch die Produktkategorie hat kein einzelnes verbindliches Funktionsset. Structured Threat Information Expression (STIX) kann Bedrohungsinformationen darstellen, während Trusted Automated Exchange of Intelligence Information (TAXII) sie transportieren kann. Die Unterstützung dieser Standards kann Interoperabilität verbessern, doch keiner der beiden macht ein System zur TIP oder seinen Inhalt zu nützlicher Intelligenz.

### Wichtigste Punkte

- **Typische Quellen:** Intelligenzberichte und -feeds, Vorfallbefunde, Malware-Analyse, Schwachstelleninformationen, Austausch-Communities und die eigenen Beobachtungen einer Organisation.
- **Kern-Governance:** Quellen- und Handhabungsbeschränkungen bewahren, Zeitstempel und Konfidenz verfolgen, Konflikte managen, veraltete Datensätze ablaufen lassen und kontrollieren, was weiterverteilt werden darf.
- **Nützliche Ergebnisse:** Priorisierter Analystenkontext, Untersuchungs-Pivots, defensive Hypothesen, Partneraustausch und sorgfältig gesteuerte Aktualisierungen von Monitoring- oder Blockiersystemen.
- **Wichtige Einschränkung:** Mehr Indikatoren zu aggregieren erzeugt nicht automatisch Intelligenz. Minderwertige, veraltete oder kontextfreie Daten können Analystenzeit verschwenden und unsichere automatisierte Entscheidungen verursachen.

### Verwandte Begriffe

[Cyber-Bedrohungsinformationen (CTI)](<https://yellowcube.eu/de/glossary/cyber-threat-intelligence/>) · [Threat-Intelligence-Feed](<https://yellowcube.eu/de/glossary/threat-intelligence-feed/>) · [Kompromittierungsindikator (IoC)](<https://yellowcube.eu/de/glossary/indicator-of-compromise/>) · [Open-Source Intelligence (OSINT)](<https://yellowcube.eu/de/glossary/open-source-intelligence/>) · [STIX und TAXII](<https://yellowcube.eu/de/glossary/stix-and-taxii/>)

### Quellen

[NIST glossary: cyber threat intelligence](https://csrc.nist.gov/glossary/term/cyber_threat_intelligence) · [OASIS STIX Version 2.1](https://www.oasis-open.org/standard/stix-version-2-1/) · [OASIS TAXII Version 2.1](https://www.oasis-open.org/standard/taxii-version-2-1/) · [CISA AIS 2.0 submission guidance](https://www.cisa.gov/resources-tools/resources/ais-20-submission-guidance-v10)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

