# Mi a fenyegetésfelderítési platform (TIP)?

> A fenyegetésfelderítési platform (threat intelligence platform, TIP) rendszer a kiberfenyegetési információk és felderítés életciklusának kezelésére több belső és külső forrásból.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/threat-intelligence-platform/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A tipikus képességek közé tartozik az adatok befogadása, a formátumok normalizálása, a duplikátumok eltávolítása, a rekordok gazdagítása és összekapcsolása, a bizonyosság és a származás rögzítése, az elemzői kurálás támogatása és a kiválasztott kimenetek terjesztése embereknek vagy biztonsági kontrolloknak.

A TIP segíthet összekapcsolni az indikátorokat, a megfigyelt tevékenységet, a támadói viselkedéseket, a sebezhetőségeket és a védelmi kontextust, de a termékkategóriának nincs egyetlen kötelező funkciókészlete. A Structured Threat Information Expression (STIX) reprezentálhatja a fenyegetési információt, a Trusted Automated Exchange of Intelligence Information (TAXII) pedig szállíthatja. A szabványok támogatása javíthatja az interoperabilitást, de egyik szabvány sem teszi önmagában a rendszert TIP-pé vagy a tartalmát hasznos felderítéssé.

### Legfontosabb pontok

- **Gyakori bemenetek:** Felderítési jelentések és feedek, incidensmegállapítások, kártevőelemzés, sebezhetőségi információ, megosztási közösségek és a szervezet saját megfigyelései.
- **Alapvető governance:** Meg kell őrizni a forrás- és kezelési korlátozásokat, követni kell az időbélyegeket és a bizonyosságot, kezelni kell az ütközéseket, lejáratni kell az elavult rekordokat, és szabályozni kell, mit lehet továbbterjeszteni.
- **Hasznos kimenetek:** Priorizált elemzői kontextus, vizsgálati elágazások (pivot), védelmi hipotézisek, partneri megosztás és a monitoring- vagy blokkolórendszerek gondosan szabályozott frissítései.
- **Fontos korlát:** Több indikátor aggregálása nem teremt automatikusan felderítést. Az alacsony minőségű, elavult vagy kontextus nélküli adatok pazarolhatják az elemzőidőt, és nem biztonságos automatizált döntéseket okozhatnak.

### Kapcsolódó kifejezések

[Kiberfenyegetés-felderítés (CTI)](<https://yellowcube.eu/hu/glossary/cyber-threat-intelligence/>) · [Fenyegetésfelderítési feed](<https://yellowcube.eu/hu/glossary/threat-intelligence-feed/>) · [Kompromittálódási indikátor (IoC)](<https://yellowcube.eu/hu/glossary/indicator-of-compromise/>) · [Nyílt forrású felderítés (OSINT)](<https://yellowcube.eu/hu/glossary/open-source-intelligence/>) · [STIX és TAXII](<https://yellowcube.eu/hu/glossary/stix-and-taxii/>)

### Források

[NIST szószedet: cyber threat intelligence](https://csrc.nist.gov/glossary/term/cyber_threat_intelligence) · [OASIS STIX Version 2.1](https://www.oasis-open.org/standard/stix-version-2-1/) · [OASIS TAXII Version 2.1](https://www.oasis-open.org/standard/taxii-version-2-1/) · [CISA AIS 2.0 submission guidance](https://www.cisa.gov/resources-tools/resources/ais-20-submission-guidance-v10)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

