TechShieldOlamide/threat-intelligence-resources

GitHub: TechShieldOlamide/threat-intelligence-resources

面向金融科技和数字业务的威胁情报资源集合,提供框架、模板和清单以帮助组织从零构建威胁情报和威胁狩猎能力。

Stars: 0 | Forks: 0

# 威胁情报资源 适用于金融科技和数字业务的威胁情报框架、IOC 模板、威胁狩猎清单及相关资源。 由 TrustGrid Technology Limited 构建。 ## 什么是威胁情报? 威胁情报是收集、分析并对当前及新兴网络威胁信息采取行动的过程。它帮助组织了解谁在针对他们、他们的运作方式,以及如何在攻击发生之前进行防御。 ## 包含的资源 | 资源 | 描述 | |---|---| | 威胁情报框架 | 构建威胁情报体系的结构化方法 | | IOC 跟踪模板 | 用于记录和管理失陷指标的模板 | | 威胁狩猎清单 | 用于在您的环境中主动狩猎威胁的清单 | | 威胁行为者档案模板 | 用于记录已知威胁行为者的模板 | | 威胁情报报告模板 | 用于分享威胁情报发现的专业格式 | | 免费威胁情报工具 | 精选的用于威胁情报的免费工具和信息源列表 | ## 适用对象 - 金融科技和数字借贷公司 - 安全分析师和 GRC 专业人员 - 没有专门威胁情报职能的 IT 团队 - 首次构建威胁情报能力的组织 ## 关键威胁情报概念 **IOC — 失陷指标** 表明系统已被入侵的证据,例如恶意 IP 地址、文件哈希或域名。 **TTP — 战术、技术和程序** 威胁行为者的行为模式。记录在 MITRE ATT&CK 框架中。 **威胁狩猎** 主动搜索已避开现有安全控制的威胁。 **威胁行为者** 负责实施网络攻击的个人或团体。 ## 关于 TrustGrid Technology Limited 为金融科技和企业客户提供网络安全与合规咨询。 github.com/TechShieldOlamide
标签:威胁情报, 安全合规, 安全运营, 开发者工具, 扫描框架, 模板与清单, 网络代理, 金融科技, 防御加固