# Mi a fenyegetésfelderítési feed?

> A fenyegetésfelderítési feed (threat intelligence feed) indikátorokból, megfigyelésekből vagy jelentésekből álló, géppel olvasható adatfolyam külső vagy belső forrásokból, amelyet a biztonsági eszközök a észlelés és blokkolás tájékoztatására fogyasztanak.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/threat-intelligence-feed/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A feedek kompromittálódási indikátorokat, támadói infrastruktúrát, sebezhetőségi információt, taktikai és technikai leképezéseket vagy kész elemzői jelentéseket szállíthatnak. A formátumok és szállítások változóak; a minőség a forrásgyűjtéstől, az időszerűségtől, a bizonyossági pontozástól, a lejáratkezeléstől és attól függ, mennyire illik az adat a fogyasztó környezetébe.

### Legfontosabb pontok

- **Értékelés a bekapcsolás előtt:** Ellenőrizni kell a forrás hitelességét, a frissítési ütemet, a téves-találati történetet, a más feedekkel való átfedést és azt, hogy az egyes indikátorok mit állítanak valójában.
- **Fogyasztás kontextussal:** A feedelemeket a helyi telemetriához, az eszközkritikalitáshoz és a bizonyossági küszöbökhöz kell illeszteni ahelyett, hogy a nyers indikátorokra blokkolna az ember.
- **Fontos korlát:** A feed bemenet, nem ítélet. Az elavult, alacsony bizonyosságú vagy irreleváns indikátorok téves találatokat, elszalasztott észlelésokat vagy a lefedettség hamis érzését hozhatják létre.

### Kapcsolódó kifejezések

[Kiberfenyegetés-felderítés (CTI)](<https://yellowcube.eu/hu/glossary/cyber-threat-intelligence/>) · [Fenyegetésfelderítési platform (TIP)](<https://yellowcube.eu/hu/glossary/threat-intelligence-platform/>) · [Kompromittálódási indikátor (IoC)](<https://yellowcube.eu/hu/glossary/indicator-of-compromise/>) · [Biztonsági információ- és eseménykezelés (SIEM)](<https://yellowcube.eu/hu/glossary/security-information-and-event-management/>) · [Észlelési mérnöki munka](<https://yellowcube.eu/hu/glossary/detection-engineering/>) · [Nyílt forrású felderítés (OSINT)](<https://yellowcube.eu/hu/glossary/open-source-intelligence/>) · [STIX és TAXII](<https://yellowcube.eu/hu/glossary/stix-and-taxii/>)

### Források

[NIST SP 800-150, Guide to Cyber Threat Information Sharing](https://csrc.nist.gov/pubs/sp/800/150/final) · [MITRE ATT&CK](https://attack.mitre.org/)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

