A tabela abaixo define os principais termos utilizados na plataforma Cyber Threat Intel.
Termo | Definição |
CTI | Cyber Threat Intelligence — capacidade da plataforma que monitora o cenário de ameaças, filtra sinais com base no seu contexto e apresenta inteligência acionável para as equipes de segurança. |
Bulletin | O documento central do CTI. Consolida tudo o que se sabe sobre uma ameaça específica: resumo, linha do tempo, ações recomendadas, TTPs, CVEs, IoCs e fontes de apoio. |
Threat Landscape | O centro de comando diário do CTI. Exibe o que está afetando seu ambiente, o que está em tendência globalmente e o que requer atenção imediata, com base nas tecnologias e ativos monitorados. |
Monitoring Rules | Regras que automatizam o monitoramento de ameaças com base em critérios específicos, como tecnologias, malwares, agentes de ameaça, localizações geográficas, setores e níveis de risco. |
IoC | Indicador de Compromisso (IOC) — um artefato técnico (hash, endereço IP ou domínio) associado a atividades maliciosas. Utilizado para identificar ameaças, validar suspeitas e enriquecer investigações. |
CVE | Common Vulnerabilities and Exposures — um identificador padronizado para uma vulnerabilidade de software específica e conhecida publicamente. |
CVSS | Common Vulnerability Scoring System — uma escala de 0,0 a 10,0 que mede a gravidade técnica de uma vulnerabilidade. Não indica se a vulnerabilidade está sendo explorada ativamente. |
EPSS | Exploit Prediction Scoring System — uma pontuação de 0 a 1 que estima a probabilidade de uma vulnerabilidade ser explorada nos próximos 30 dias, com base em aprendizado de máquina e dados do mundo real. |
TTP | Tactics, Techniques, and Procedures (Táticas, Técnicas e Procedimentos) — os comportamentos e métodos utilizados por agentes de ameaça para executar ataques, classificados de acordo com o framework MITRE ATT&CK. |
Threat Actor | Um grupo ou indivíduo responsável por uma ameaça ou ataque. No CTI, cada perfil de agente de ameaça inclui motivação, TTPs, setores-alvo e vínculos com IoCs e CVEs relacionados. |
Confidence Level | Uma métrica (Low, Medium ou High) que indica o nível de confiança na classificação de um IoC como malicioso, com base em uma análise de múltiplos fornecedores de segurança. |
Smart Search | Um modo de pesquisa em linguagem natural na área de Bulletins, que gera resumos produzidos por IA com base em boletins reais da base de dados, permitindo explorar o conteúdo sem a necessidade de filtros predefinidos. |
STIX/TAXII | Formatos e protocolos padronizados para o compartilhamento de inteligência sobre ameaças cibernéticas entre plataformas. Utilizados na integração com o OpenCTI. |
MISP | Malware Information Sharing Platform — uma plataforma de código aberto para compartilhamento de inteligência de ameaças que pode consumir IoCs da Axur por meio da integração via Pull Feed. |
MSSP | Managed Security Service Provider — uma organização que fornece serviços terceirizados de monitoramento e gerenciamento de cibersegurança. |
Em caso de dúvidas, entre em contato conosco pelo e-mail [email protected] 😊
