CyberHUBBlue Team Level 1
Introduction to Threat Intelligence

Section Introduction, Threat Intelligence

Extracted from Threat Intelligence(3).pdf - source PDF page(s) 1.

Section Introduction, Threat Intelligence - source page 1
Source illustration - PDF page 1

Bienvenue dans le domaine du renseignement sur les menaces de Blue Team Level 1 ! Ce domaine couvrira tout, des acteurs malveillants aux indicateurs de compromission, en passant par les campagnes mondiales de malwares et le partage d'informations. Vous trouverez ci-dessous les objectifs d'apprentissage pour ce domaine.

Objectifs d'apprentissage

À la fin de ce domaine, vous aurez atteint les objectifs suivants :

  • Découvrez pourquoi les renseignements sur les menaces sont utilisés pour faciliter les opérations de sécurité et la gestion des risques, en enrichissant et en contextualisant les enquêtes, les menaces et les vulnérabilités.
  • Comprenez et expliquez quels sont les acteurs de la menace et les menaces persistantes avancées, notamment les groupes cybercriminels et les pirates informatiques parrainés par l'État.
  • Comprenez les différences et les applications du renseignement opérationnel, du renseignement tactique et du renseignement stratégique.
  • Soyez en mesure d'effectuer des contrôles d'exposition aux menaces à l'aide d'indicateurs de compromission afin de rechercher dans le réseau et les actifs tout signe d'intrusion à l'aide d'indicateurs connus.
  • Être capable de mener des recherches sur les acteurs de la menace à l'aide de sources OSINT pour recueillir des informations telles que les noms alternatifs, les outils et les logiciels malveillants utilisés, les organisations ciblées, les motivations et les indicateurs de compromission.