Лекция №4 Threat intelligence (киберразведке) ва хавфсизлик хизматлари тушунчаси план кибер разведка тушунчаси


Download 0.72 Mb.
bet4/4
Sana26.02.2023
Hajmi0.72 Mb.
#1233004
TuriЛекция
1   2   3   4
Bog'liq
xzLlVpz6GOCRAp081mTgAqb1z284qvDUXNWeg064

Бошқа манбаларда юзага келиши.

-

Бир қарашда, агар атрибут ёки ХОҚ (келишув кўрсаткичи) бир неча манбалардан олинган озуқа топилса, унинг ишонч даражасини оширишингиз мумкин. Аслида, баъзи озуқа манбалари маълумот тасдиқланмаган бўлиши мумкин бўлган бир хил манбадан маълумотларни чизиш мумкин.

Тақдим етилган контекстнинг тўлиқлиги.

-

Ахборотнинг қанчалик яхши тартибланганлиги, ҳужумнинг мақсадлари, иқтисодий сектор, жиноий гуруҳ, ишлатиладиган воситалар, ҳужумнинг давомийлиги ва бошқалар.

Маълумотларнинг фойдалилиги

-

Воқеа текширувларида тасма маълумотларининг қўлланилиши.

Маълумотларни тақдим этиш формати.

-

Уларни қайта ишлаш ва платформага юклашни автоматлаштириш қулайликлари ҳисобга олинади. Таҳдид разведкаси учун танланган платформа керакли форматларни қўллаб - қувватлайди ва маълумотларнинг бир қисмидир

Маълумотларни типлардан таснифлаш учун қуйидаги воситалардан фойдаланилади:
Теглар-қидирув жараёнини осонлаштириш учун белгили ва каталогга маълумот берувчи ёрлиқ. Бошқа сўзлар билан айтганда, теглар осонгина тўғри моддий топишингиз мумкин томонидан калит сўзлар бор.
Таксономиялар-ҳужум, таҳдидларни тарқатиш, маълумотлар алмашиш ва бошқалар жараёнларига кўра таснифланган кутубхоналар мажмуи. Мисол учун, НАСА, CСА, ВЕРИС, Олмос Model, Киллчаин, ДОИРА, МИСП ўз taxonomies бор.
Кластеризация – таҳдидлар ва ҳужумларнинг статик белгилари билан таснифланган кутубхоналар тўплами. Масалан, иқтисодиёт тармоқлари; ишлатиладиган воситалар ва експлуатациялар; ҲТТП (тактика, техника ва процедуралар), Атт & CК матрицаси асосида тизимга кириш, експлуатация ва мустаҳкамлаш босқичлари ва усуллари.
Дастур
Амалга оширилган ишлар асосида прогнозлаш амалга оширилади-ҳужумларнинг еҳтимолий йўналишлари аниқланади, саноат спецификаси, геолокация, вақт оралиғи, мумкин бўлган воситалар ва оқибатларнинг деструктивлик даражасини ҳисобга олган ҳолда тизимлаштирилади.
Аниқланган таҳдидлар уларни амалга ошириш давомида юзага келадиган зарарларга қараб биринчи ўринга қўйилади.
Даркнет (яширин тармоқ) форумларида ҳужум режаларини муҳокама қилиш, fishing кампанияларида бренддан ноқонуний фойдаланиш, савдо сирларини ошкор қилиш ва рақобатчилар томонидан фойдаланиш.
Тўпланган билимлар базаси СПИ учун ҳужумни аниқлаш қоидаларини ёзишда, СОC ичидаги таҳдидларга зудлик билан жавоб беришда ва ҳодисаларни текширишда қўлланилади.Мутахассислар таҳдид моделини янгилаб, ўзгарган шароит туфайли хавфларни қайта кўриб чиқмоқдалар.
Эътиборингиз учун ташаккур !
Download 0.72 Mb.

Do'stlaringiz bilan baham:
1   2   3   4




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling