Explain Threat Intelligence Lifecicle and frameworks

Threat Intelligence se separa en 5 ciclos fundamentales:

Planning & Direction

Collection

Processing & Explotation

Analysis & Production

Dissemination & Integration

  1. Estrategico: (Info para altos mandos ejecutivos y management)
  2. Tacticos(Consumida por, SOC manager, administradores , arquitectos y IT service)
  3. Operacional: ingenieros de redes y sec managers)
  4. Tecnico ( Consumido por el staff del SOC y el IR Team

Threat Intelligence Strategy

Se deben desarrollar estrategias de inteligencia para evitar posibles amenazas y reducir daƱos.

Durante el desarrollo de la estrategia de inteligencia existen 3 pilares clave: Fuentes de informacion efectivas, analisis de informacion efectivo, politicas y procedimientos efectivos

Las orgs se basan en la los requerimientos de la empresa y los niveles altos de riesgo para desarrollar estrategias.. Los componentes que son tomados en cuenta son: