Zurück zum Glossary

Cybersicherheitsprozess

Bedrohungsinformationen

Die systematische Sammlung, Analyse und Nutzung von Informationen über aktuelle und potenzielle Cybersicherheitsbedrohungen zur Unterstützung von Entscheidungen und Schutzmaßnahmen.

Zugeordnete Domäne: CybersicherheitConcept ID: concept-threat-intelligence

Definition

Bedrohungsinformationen (Threat Intelligence) entstehen durch die systematische Sammlung, Analyse und Nutzung von Informationen über aktuelle und potenzielle Cybersicherheitsbedrohungen zur Unterstützung von Entscheidungen und Schutzmaßnahmen.

Einfach erklärt

Threat Intelligence hilft zu verstehen, wer angreifen könnte, wie ein Angriff erfolgen kann und welche Bedrohungen am wahrscheinlichsten sind.

Warum es wichtig ist

Sie ermöglicht proaktiven, an realen Bedrohungen ausgerichteten Schutz statt einer Reaktion erst nach einem Sicherheitsvorfall.

Begriffliche Abgrenzung

Threat Intelligence ist nicht nur Informationssammlung. Analyse, Glaubwürdigkeitsbewertung und praktische Nutzung sind wesentlich.

Praktische Perspektive

Quellen können öffentliche Berichte, OSINT, kommerzielle Dienste, Hersteller, CERTs und eigene Beobachtungen der Organisation sein.

Verwandte Begriffe