La siguiente tabla define los principales términos utilizados en la plataforma Cyber Threat Intel.
Término | Definición |
CTI | Cyber Threat Intelligence: Capacidad de la plataforma que monitorea el panorama de amenazas, filtra señales según tu contexto y proporciona inteligencia accionable para los equipos de seguridad. |
Bulletin | El documento central de CTI. Consolida toda la información conocida sobre una amenaza específica: resumen, cronología, acciones recomendadas, TTPs, CVEs, IoCs y fuentes de respaldo. |
Threat Landscape | El centro de mando diario de CTI. Muestra qué está afectando a tu entorno, qué tendencias existen a nivel global y qué requiere atención inmediata, según las tecnologías y los activos que monitoreas. |
Monitoring Rules | Reglas que automatizan el monitoreo de amenazas basándose en criterios específicos, como tecnologías, malware, actores de amenazas, ubicaciones geográficas, sectores y niveles de riesgo. |
IoC | Indicator of Compromise (Indicador de Compromiso): un artefacto técnico (hash, dirección IP o dominio) asociado con actividades maliciosas. Se utiliza para identificar amenazas, validar sospechas y enriquecer investigaciones. |
CVE | Common Vulnerabilities and Exposures: un identificador estandarizado para una vulnerabilidad de software específica y conocida públicamente. |
CVSS | Common Vulnerability Scoring System: una escala de 0,0 a 10,0 que mide la gravedad técnica de una vulnerabilidad. No indica si la vulnerabilidad está siendo explotada activamente. |
EPSS | Exploit Prediction Scoring System: una puntuación de 0 a 1 que estima la probabilidad de que una vulnerabilidad sea explotada durante los próximos 30 días, basándose en aprendizaje automático y datos del mundo real. |
TTP | Tactics, Techniques, and Procedures (Tácticas, Técnicas y Procedimientos): los comportamientos y métodos utilizados por los actores de amenazas para llevar a cabo ataques, clasificados de acuerdo con el marco MITRE ATT&CK. |
Threat Actor | Un grupo o individuo responsable de una amenaza o un ataque. En CTI, cada perfil de actor de amenazas incluye motivación, TTPs, sectores objetivo y vínculos con IoCs y CVEs relacionados. |
Confidence Level | Una métrica (Low, Medium o High) que indica el nivel de confianza en la clasificación de un IoC como malicioso, basada en un análisis de múltiples proveedores de seguridad. |
Smart Search | Un modo de búsqueda en lenguaje natural en la sección de Bulletins que genera resúmenes impulsados por IA a partir de boletines reales de la base de datos, permitiendo explorar el contenido sin necesidad de filtros predefinidos. |
STIX/TAXII | Formatos y protocolos estandarizados para compartir inteligencia sobre amenazas cibernéticas entre plataformas. Se utilizan en la integración con OpenCTI. |
MISP | Malware Information Sharing Platform: una plataforma de inteligencia de amenazas de código abierto que puede ingerir los IoCs de Axur mediante la integración con Pull Feed. |
MSSP | Managed Security Service Provider: una organización que proporciona servicios externalizados de monitoreo y gestión de ciberseguridad. |
Si tienes alguna duda, no dudes en ponerte en contacto con nosotros a través de [email protected] 😊
