Definition
Bedrohungsinformationen (Threat Intelligence) entstehen durch die systematische Sammlung, Analyse und Nutzung von Informationen über aktuelle und potenzielle Cybersicherheitsbedrohungen zur Unterstützung von Entscheidungen und Schutzmaßnahmen.
Einfach erklärt
Threat Intelligence hilft zu verstehen, wer angreifen könnte, wie ein Angriff erfolgen kann und welche Bedrohungen am wahrscheinlichsten sind.
Warum es wichtig ist
Sie ermöglicht proaktiven, an realen Bedrohungen ausgerichteten Schutz statt einer Reaktion erst nach einem Sicherheitsvorfall.
Begriffliche Abgrenzung
Threat Intelligence ist nicht nur Informationssammlung. Analyse, Glaubwürdigkeitsbewertung und praktische Nutzung sind wesentlich.
Praktische Perspektive
Quellen können öffentliche Berichte, OSINT, kommerzielle Dienste, Hersteller, CERTs und eigene Beobachtungen der Organisation sein.