Threat Intelligence
Tình báo mối đe dọa
Kết nối chỉ báo, hành vi và điểm phơi nhiễm với nguồn có thể kiểm tra.
Theo dõi IOC
Hash, domain, IP và dấu vết kỹ thuật. Mỗi chỉ báo cần nguồn, thời điểm và ngữ cảnh.
Xem chi tiếtBản đồ TTP
Đọc chuỗi hành vi từ truy cập ban đầu đến đánh cắp dữ liệu, mã hóa và gián đoạn.
Xem chi tiếtTheo dõi điểm phơi nhiễm
CVE, dịch vụ công khai và những lớp quản trị cần kiểm tra trong hạ tầng doanh nghiệp.
Xem chi tiếtĐọc dữ liệu trong ngữ cảnh
Chỉ báo có thời hạn
IP và domain có thể đổi chủ. Dữ liệu lịch sử không phải danh sách chặn hiện tại.
Hành vi cần chứng cứ
TTP là khung đối chiếu. Không đánh dấu một giai đoạn đã xảy ra nếu chưa có dữ liệu hỗ trợ.
Phơi nhiễm cần kiểm kê
Một CVE tồn tại không có nghĩa mọi hệ thống dùng sản phẩm đó đều bị ảnh hưởng.