# Čo je platforma spravodajstva o hrozbách (TIP)?

> Platforma spravodajstva o hrozbách (threat intelligence platform, TIP) je systém používaný na riadenie životného cyklu informácií a spravodajských poznatkov o kybernetických hrozbách z viacerých interných a externých zdrojov.

- Kanonická URL: https://yellowcube.eu/sk/glossary/threat-intelligence-platform/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Typické schopnosti zahŕňajú prijímanie údajov, normalizáciu formátov, odstraňovanie duplikátov, obohacovanie a vzťahovanie záznamov, zaznamenávanie istoty a pôvodu, podporu kurácie analytikmi a distribúciu vybraných výstupov ľuďom alebo bezpečnostným kontrolám.

TIP môže pomáhať prepájať indikátory, pozorovanú aktivitu, správania útočníkov, zraniteľnosti a obranný kontext, no kategória produktu nemá jedinú povinnú sadu funkcií. Structured Threat Information Expression (STIX) môže reprezentovať informácie o hrozbách, zatiaľ čo Trusted Automated Exchange of Intelligence Information (TAXII) ich môže transportovať. Podpora týchto štandardov môže zlepšiť interoperabilitu, no ani jeden štandard sám nerobí zo systému TIP ani z jeho obsahu užitočné spravodajstvo.

### Kľúčové body

- **Bežné vstupy:** Hlásenia a feedy spravodajstva, nálezy incidentov, analýza malware, informácie o zraniteľnostiach, komunity zdieľania a vlastné pozorovania organizácie.
- **Kľúčové riadenie:** Zachovávať obmedzenia zdroja a zaobchádzania, sledovať časové pečiatky a istotu, riadiť konflikty, expirovať zastarané záznamy a kontrolovať, čo smie byť redistribuované.
- **Užitočné výstupy:** Prioritizovaný kontext analytika, pivoty vyšetrovania, obranné hypotézy, zdieľanie partnerom a starostlivo riadené aktualizácie monitorovacích alebo blokovacích systémov.
- **Dôležité obmedzenie:** Agregácia viacerých indikátorov automaticky nevytvára spravodajstvo. Nízko kvalitné, zastarané alebo kontextu zbavené údaje môžu márniť čas analytikov a spôsobovať nebezpečné automatizované rozhodnutia.

### Súvisiace pojmy

[Spravodajstvo o kybernetických hrozbách (cyber threat intelligence, CTI)](<https://yellowcube.eu/sk/glossary/cyber-threat-intelligence/>) · [Feed spravodajstva o hrozbách (threat intelligence feed)](<https://yellowcube.eu/sk/glossary/threat-intelligence-feed/>) · [Indikátor kompromitácie (IoC)](<https://yellowcube.eu/sk/glossary/indicator-of-compromise/>) · [Open-source intelligence (OSINT)](<https://yellowcube.eu/sk/glossary/open-source-intelligence/>) · [STIX a TAXII](<https://yellowcube.eu/sk/glossary/stix-and-taxii/>)

### Zdroje

[NIST glossary: Cyber threat intelligence](https://csrc.nist.gov/glossary/term/cyber_threat_intelligence) · [OASIS STIX Version 2.1](https://www.oasis-open.org/standard/stix-version-2-1/) · [OASIS TAXII Version 2.1](https://www.oasis-open.org/standard/taxii-version-2-1/) · [CISA AIS 2.0 submission guidance](https://www.cisa.gov/resources-tools/resources/ais-20-submission-guidance-v10)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

