Passar para o conteúdo principal

Glossário de conceitos-chave — Cyber Threat Intel (CTI)

A tabela abaixo define os principais termos utilizados na plataforma Cyber Threat Intel.

Termo

Definição

CTI

Cyber Threat Intelligence — capacidade da plataforma que monitora o cenário de ameaças, filtra sinais com base no seu contexto e apresenta inteligência acionável para as equipes de segurança.

Bulletin

O documento central do CTI. Consolida tudo o que se sabe sobre uma ameaça específica: resumo, linha do tempo, ações recomendadas, TTPs, CVEs, IoCs e fontes de apoio.

Threat Landscape

O centro de comando diário do CTI. Exibe o que está afetando seu ambiente, o que está em tendência globalmente e o que requer atenção imediata, com base nas tecnologias e ativos monitorados.

Monitoring Rules

Regras que automatizam o monitoramento de ameaças com base em critérios específicos, como tecnologias, malwares, agentes de ameaça, localizações geográficas, setores e níveis de risco.

IoC

Indicador de Compromisso (IOC) — um artefato técnico (hash, endereço IP ou domínio) associado a atividades maliciosas. Utilizado para identificar ameaças, validar suspeitas e enriquecer investigações.

CVE

Common Vulnerabilities and Exposures — um identificador padronizado para uma vulnerabilidade de software específica e conhecida publicamente.

CVSS

Common Vulnerability Scoring System — uma escala de 0,0 a 10,0 que mede a gravidade técnica de uma vulnerabilidade. Não indica se a vulnerabilidade está sendo explorada ativamente.

EPSS

Exploit Prediction Scoring System — uma pontuação de 0 a 1 que estima a probabilidade de uma vulnerabilidade ser explorada nos próximos 30 dias, com base em aprendizado de máquina e dados do mundo real.

TTP

Tactics, Techniques, and Procedures (Táticas, Técnicas e Procedimentos) — os comportamentos e métodos utilizados por agentes de ameaça para executar ataques, classificados de acordo com o framework MITRE ATT&CK.

Threat Actor

Um grupo ou indivíduo responsável por uma ameaça ou ataque. No CTI, cada perfil de agente de ameaça inclui motivação, TTPs, setores-alvo e vínculos com IoCs e CVEs relacionados.

Confidence Level

Uma métrica (Low, Medium ou High) que indica o nível de confiança na classificação de um IoC como malicioso, com base em uma análise de múltiplos fornecedores de segurança.

Smart Search

Um modo de pesquisa em linguagem natural na área de Bulletins, que gera resumos produzidos por IA com base em boletins reais da base de dados, permitindo explorar o conteúdo sem a necessidade de filtros predefinidos.

STIX/TAXII

Formatos e protocolos padronizados para o compartilhamento de inteligência sobre ameaças cibernéticas entre plataformas. Utilizados na integração com o OpenCTI.

MISP

Malware Information Sharing Platform — uma plataforma de código aberto para compartilhamento de inteligência de ameaças que pode consumir IoCs da Axur por meio da integração via Pull Feed.

MSSP

Managed Security Service Provider — uma organização que fornece serviços terceirizados de monitoramento e gerenciamento de cibersegurança.


Em caso de dúvidas, entre em contato conosco pelo e-mail [email protected] 😊

Respondeu à sua pergunta?