nobug
    Glossário/Threat Intelligence (Inteligência de Ameaças)
    SOC & Segurança

    Threat Intelligence (Inteligência de Ameaças)

    Coleta e análise de informações sobre ameaças cibernéticas para antecipação e prevenção de ataques.

    Threat Intelligence é a disciplina de coleta, processamento e análise de informações sobre ameaças cibernéticas — atores maliciosos, TTPs (Técnicas, Táticas e Procedimentos), indicadores de comprometimento (IoCs), vulnerabilidades exploradas e campanhas de ataque. Divide-se em: estratégica (para executivos), tática (para analistas SOC) e operacional (para times de resposta). Fontes incluem feeds comerciais (CrowdStrike, Mandiant, Recorded Future), fontes abertas (OSINT), ISACs setoriais e dark web monitoring. A inteligência de ameaças alimenta SIEMs, firewalls e EDRs com IoCs atualizados, permitindo detecção proativa em vez de reativa.

    Este termo faz parte da área de SOC & Segurança. Veja como a Nobug trabalha com cibersegurança e SOC.