Rozvoj a validácia bezpečnostných spôsobilostí: Integrácia Threat Intelligence

Threat Intelligence pre riadenie rizík, detekciu a prioritizáciu

 
01

Ako Threat Intelligence podporuje bezpečnostné operácie a rozhodovanie o rizikách

  • Relevantné zdroje hrozieb, sektory, protivníci a oblasti expozície
  • Priority intelligence requirements zosúladené s prevádzkovými rizikami a kritickými aktívami
  • Vlastníctvo zberu, vyhodnocovania a využívania Threat Intelligence
  • Integračné body s riadením rizík, riadením zraniteľností a bezpečnostným monitoringom
 
02

Zavedenie praktických postupov pre prácu s Threat Intelligence

  • Výber a integrácia relevantných zdrojov informácií, napríklad vendor feedov, CSIRT / ISAC reportingu, OSINT a internej telemetrie
  • Mapovanie Threat Intelligence na aktíva, zraniteľnosti, kontroly a rizikové scenáre
  • Využitie Threat Intelligence pre prioritizáciu zraniteľností podľa expozície
  • Integrácia s detekčným inžinierstvom a scenármi bezpečnostného monitoringu
  • Reportovanie relevantných hrozieb, expozície a požadovaných krokov pre operatívnu aj manažérsku úroveň
 
03

Overenie, že Threat Intelligence prináša praktický prínos

  • Testovanie, či sú poznatky mapované na relevantné aktíva, zraniteľnosti a biznis služby
  • Revízia toho, ako Threat Intelligence ovplyvňuje priority nápravy a rozhodovanie o rizikách
  • Validácia, že relevantné hrozby sa odrážajú v pokrytí monitoringu a detekcie
  • Overenie krokov vykonaných na základe Threat Intelligence, napríklad aktualizácií pravidiel, registra rizík alebo rozhodnutí o náprave
  • Identifikácia medzier v zdrojoch, vlastníctve, interpretácii, eskalácii alebo následných krokoch
 
04

Podporuje zosúladenie s

  • ISO/IEC 27001 v oblasti Threat Intelligence, riadenia rizík, monitorovania a riadenia zraniteľností
  • NIST CSF / NIST SP 800-53 v oblasti povedomia o hrozbách, hodnotenia rizík, kontinuálneho monitorovania a plánovania reakcie
  • CIS Controls v oblasti riadenia zraniteľností, auditných logov a reakcie na incidenty
  • MITRE ATT&CK pre detekciu vychádzajúcu z Threat Intelligence a mapovanie pokrytia
  • Regulačnými očakávaniami DORA a NIS2 pre riadenie ICT rizík, povedomie o hrozbách a odolnosť