37 Cyber Threat Intelligence /invite Armchair Investigators

Cyber Threat Intelligence ist der neueste Marketing Buzz aus der IT-Sicherheitsindustrie. Cyber Threat Intelligence Sharing spielt im Cyber Konflikt zwischen Russland und der Ukraine eine zentrale Rolle und viele Staaten bauen gerade Kapazitäten auf, um damit umzugehen. Zeit also, das mal genauer anzusehen. Zusammen mit Chris und Lars, aka den Armchair Investigators, besprechen wir das Thema Cyber Threat Intelligence: was ist das? Wo kommt das her? Wer braucht das? Ist das Schlangenöl? Wir schauen uns verschiedene Threat Intelligence Produkttypen an und reden über einige bemerkenswerte Reports wie APT1 und GhostNet. Zudem geht es um Cyber Threat Intelligence Konzepte wie die Cyber Kill Chain und das MITRE ATT&CK Framework. Am Ende diskutieren wir noch die Frage, wie relevant das Thema für Deutschland ist, insbesondere beim Thema Ransomware und Kommunen. Kurzum, eine gute Sache!

Shownotes

Timecodes

00:02:18 Wie kam es zum Thema?

00:04:56 Was ist Cyber Threat Intelligence?

00:12:18 Zielgruppenanforderungen von CTI & Intelligence Cycle

00:14:30 Wer braucht CTI & wer macht CTI?

00:18:31 Schlangenöl?

00:26:00 Angriffe auf den öffentlichen Sektor, Kommunen

00:30:50 Geschichte der Cyber Threat Intelligence, Kuckucks Ei

00:36:20 Attribution

00:39:44 Lockheed Martin Cyber Kill Chain

00:42:00 öffentliche Threat Intelligence Reports, Ghostnet und APT1

00:48:00 Bundestagshack als Erwachensmoment in Deutschland

00:50:30 MITRE ATT&CK

00:54:15 CTI Produkttypen & strategische, operative, und taktische Ebene von Intelligence

01:08:15 Fazit

Hinweise

Kommentare und konstruktives Feedback bitte auf percepticon.de oder via Twitter. Die Folge erscheint auf iTunes, Spotify, PocketCast, Stitcher oder via RSS Feed. Jetzt auch mit funktionierendem Feed!

Sound & Copyright

Beitrag erstellt 145

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Verwandte Beiträge

Beginne damit, deinen Suchbegriff oben einzugeben und drücke Enter für die Suche. Drücke ESC, um abzubrechen.

Zurück nach oben