Coleta e análise de informações sobre ameaças cibernéticas para antecipação e prevenção de ataques.
Threat Intelligence é a disciplina de coleta, processamento e análise de informações sobre ameaças cibernéticas — atores maliciosos, TTPs (Técnicas, Táticas e Procedimentos), indicadores de comprometimento (IoCs), vulnerabilidades exploradas e campanhas de ataque. Divide-se em: estratégica (para executivos), tática (para analistas SOC) e operacional (para times de resposta). Fontes incluem feeds comerciais (CrowdStrike, Mandiant, Recorded Future), fontes abertas (OSINT), ISACs setoriais e dark web monitoring. A inteligência de ameaças alimenta SIEMs, firewalls e EDRs com IoCs atualizados, permitindo detecção proativa em vez de reativa.