TechShieldOlamide/threat-intelligence-resources
GitHub: TechShieldOlamide/threat-intelligence-resources
面向金融科技和数字业务的威胁情报资源集合,提供框架、模板和清单以帮助组织从零构建威胁情报和威胁狩猎能力。
Stars: 0 | Forks: 0
# 威胁情报资源
适用于金融科技和数字业务的威胁情报框架、IOC 模板、威胁狩猎清单及相关资源。
由 TrustGrid Technology Limited 构建。
## 什么是威胁情报?
威胁情报是收集、分析并对当前及新兴网络威胁信息采取行动的过程。它帮助组织了解谁在针对他们、他们的运作方式,以及如何在攻击发生之前进行防御。
## 包含的资源
| 资源 | 描述 |
|---|---|
| 威胁情报框架 | 构建威胁情报体系的结构化方法 |
| IOC 跟踪模板 | 用于记录和管理失陷指标的模板 |
| 威胁狩猎清单 | 用于在您的环境中主动狩猎威胁的清单 |
| 威胁行为者档案模板 | 用于记录已知威胁行为者的模板 |
| 威胁情报报告模板 | 用于分享威胁情报发现的专业格式 |
| 免费威胁情报工具 | 精选的用于威胁情报的免费工具和信息源列表 |
## 适用对象
- 金融科技和数字借贷公司
- 安全分析师和 GRC 专业人员
- 没有专门威胁情报职能的 IT 团队
- 首次构建威胁情报能力的组织
## 关键威胁情报概念
**IOC — 失陷指标**
表明系统已被入侵的证据,例如恶意 IP 地址、文件哈希或域名。
**TTP — 战术、技术和程序**
威胁行为者的行为模式。记录在 MITRE ATT&CK 框架中。
**威胁狩猎**
主动搜索已避开现有安全控制的威胁。
**威胁行为者**
负责实施网络攻击的个人或团体。
## 关于 TrustGrid Technology Limited
为金融科技和企业客户提供网络安全与合规咨询。
github.com/TechShieldOlamide
标签:威胁情报, 安全合规, 安全运营, 开发者工具, 扫描框架, 模板与清单, 网络代理, 金融科技, 防御加固