# Mi a kiberfenyegetés-felderítés (CTI)?

> A kiberfenyegetés-felderítés (cyber threat intelligence, CTI) a fenyegetésekről szóló, bizonyítékon alapuló ismeret, amelyet döntés támogatására gyűjtenek, elemeznek és kontextusba helyeznek.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/cyber-threat-intelligence/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A hasznos felderítés nemcsak azt magyarázza meg, mit figyeltek meg, hanem azt is, miért számít az adott szervezetnek, mennyire biztos az értékelés, és milyen intézkedést tehet a címzett.

A CTI lehet stratégiai a vezetőknek, műveleti a kampány- és incidentervezéshez, taktikai a támadói viselkedés megértéséhez vagy technikai a konkrét infrastruktúra és artefaktok azonosításához. A címek, domainek vagy fájlhash-ek nyers feedje adat; csak az elemzés és kontextualizálás után válik felderítéssé.

Az olyan megosztási formátumok, mint a STIX, és az olyan szállítások, mint a TAXII, lehetővé teszik a közösségeknek a strukturált felderítés gépidejű cseréjét, de a döntő faktor a felderítési igény: mit kell tudnia a szervezetnek, melyik döntéshez és mikorra. A program, amely nem tudja megnevezni az igényeit, zajt gyűjt, nem felderítést.

### Legfontosabb pontok

- **Elsődleges cél:** A bizonytalanság csökkentése a biztonsági, kockázati és reagálási döntésekben.
- **Gyakori bemenetek:** Belső incidensek, telemetria, megbízható megosztási közösségek, nyilvános jelentések, kutatás és kereskedelmi feedek.
- **Minőségi próbák:** Relevancia, időszerűség, forrás-megbízhatóság, elemzői bizonyosság, cselekvőképesség és jogszerű kezelés.
- **Fontos korlát:** A fenyegetésfelderítés lehet hiányos, elavult, szándékosan megtévesztő vagy a címzett környezetére irreleváns.

### Kapcsolódó kifejezések

[Kompromittálódási indikátor (IoC)](<https://yellowcube.eu/hu/glossary/indicator-of-compromise/>) · [Taktikák, technikák és eljárások (TTP-k)](<https://yellowcube.eu/hu/glossary/tactics-techniques-and-procedures/>) · [Fenyegetésvadászat](<https://yellowcube.eu/hu/glossary/threat-hunting/>) · [Fenyegetésfelderítési platform (TIP)](<https://yellowcube.eu/hu/glossary/threat-intelligence-platform/>) · [Fenyegetésfelderítési feed](<https://yellowcube.eu/hu/glossary/threat-intelligence-feed/>) · [Fenyegetési szereplő](<https://yellowcube.eu/hu/glossary/threat-actor/>) · [Nyílt forrású felderítés (OSINT)](<https://yellowcube.eu/hu/glossary/open-source-intelligence/>) · [STIX és TAXII](<https://yellowcube.eu/hu/glossary/stix-and-taxii/>)

### Források

[NIST szószedet: Cyber Threat Intelligence](https://csrc.nist.gov/glossary/term/cyber_threat_intelligence) · [OASIS: STIX Version 2.1](https://docs.oasis-open.org/cti/stix/v2.1/stix-v2.1.html)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

