Security+ Academy · Lektion

Kilder til threat intelligence og feeds

Udforsk open source- og kommercielle kilder til threat intelligence (ISAC'er, CVE og overvågning af dark web), og lær, hvordan analytikere anvender dem.

Lektion 3 af 413 trin

Kilder til threat intelligence og feeds er en gratis Security+ Academy-lektion på CoddyKit. Dette er lektion 3 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Security+ Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Security+ Academy-kurset indeholder 4 lektioner i alt.

Hvad er trusselsinformation?

Trusselsinformation er bearbejdet og kontekstualiseret information om trusler. Rådata bliver til efterretninger, når de besvarer, hvem der målretter angreb mod dig, og hvad du skal holde øje med — så du kan handle tidligt.

Typer af trusselsinformation

Trusselsinformation findes på fire niveauer: strategiske tendenser for ledelsen, operationelle kampagner for chefer, taktiske TTP'er for arkitekter og tekniske IoC'er for SOC-analytikere.

Open source-trusselsinformation (OSINT)

OSINT er gratis trusselsinformation fra offentlige kilder — CVE-databasen, VirusTotal, Shodan og leverandørblogs. Det er som regel her, sikkerhedsteams begynder.

# Query VirusTotal API for a file hash (OSINT)
curl 'https://www.virustotal.com/api/v3/files/275a021bbfb6489e54d471899f7db9d1663fc695ec2fe2a2c4538aabf651fd0f' \
  -H 'x-apikey: YOUR_API_KEY'
# Returns detection results from 70+ antivirus engines

Informationsdeling: ISAC'er og ISAO'er

En ISAC er en branchegruppe, hvor medlemmer deler trusler, der rammer deres sektor — f.eks. FS-ISAC for finanssektoren. Du lærer af kolleger, der møder de samme angribere.

Kommercielle trusselsinformationsfeeds

Kommercielle feeds fra leverandører som CrowdStrike eller Mandiant tilbyder kuraterede trusselsdata med få irrelevante resultater samt dækning af dark web, som kobles direkte til dit SIEM. 💰

MITRE ATT&CK Framework

MITRE ATT&CK-rammeværket katalogiserer de virkelige taktikker og teknikker, angribere bruger på hvert trin. Teams bruger det til at kortlægge aktivitet og finde huller i detekteringen.

Overvågning af dark web

Overvågning af dark web scanner kriminelle markedspladser for dit navn eller lækkede legitimationsoplysninger. Hvis du opdager stjålne loginoplysninger til salg, kan det advare dig om et brud, før du ellers ville vide det.

Formater til deling af trusselsinformation

To standarder gør deling automatisk: STIX definerer, hvordan trusselsdata beskrives, og TAXII transporterer dem. Sammen gør de det muligt for værktøjer at indlæse trusselsinformation uden manuelt arbejde.

# Example STIX 2.1 Indicator object (JSON)
{
  'type': 'indicator',
  'id': 'indicator--8e2e2d2b-17d4-4cbf-938f-98d0f1b71a0a',
  'pattern': "[ipv4-addr:value = '198.51.100.0']",
  'pattern_type': 'stix',
  'valid_from': '2026-06-01T12:00:00Z',
  'indicator_types': ['malicious-activity']
}

Statlige kilder til trusselsinformation

Myndigheder offentliggør også gratis og pålidelig trusselsinformation. CISA-advarsler og myndighedens katalog over kendte udnyttede sårbarheder samt feeds fra FBI og NIST er et grundlag, du bør abonnere på.

Brug og omsætning af trusselsinformation

Trusselsinformation er kun værdifuld, hvis den fører til handling. Livscyklussen for trusselsinformation går fra retningsangivelse til indsamling, analyse, deling og feedback — derefter handler SOC-teams på den.

Kvaliteten af trusselsinformation: aktualitet og relevans

God trusselsinformation er aktuel, relevant, nøjagtig og handlingsanvisende. En indikator, der er tre år gammel, eller et væld af falske positiver spilder blot analytikernes tid — udfas feeds med for meget støj.

Hurtigt tjek

Test din forståelse af CompTIA Security+ (SY0-701)-begreberne fra denne lektion.

Opsamling på lektionen

Kort opsamling: trusselsinformationen spænder fra strategisk til teknisk, de vigtigste kilder er OSINT, ISAC'er og CISA, MITRE ATT&CK kortlægger TTP'er, og STIX/TAXII automatiserer deling. Næste emne: kompromitteringsindikatorer.

Gratis at komme i gang

Lær Security+ Academy med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
30
Lektioner
120

Ofte stillede spørgsmål

Er lektionen “Kilder til threat intelligence og feeds” gratis?

Ja — alle 3 lektioner i læringssporet Security+ Academy, inklusive “Kilder til threat intelligence og feeds”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Security+ Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Kilder til threat intelligence og feeds”?

Udforsk open source- og kommercielle kilder til threat intelligence (ISAC'er, CVE og overvågning af dark web), og lær, hvordan analytikere anvender dem. Du øver dig i Security+ Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Security+ Academy?

Der kræves ingen tidligere erfaring. Security+ Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 3 af 4.

Hvor lang tid tager lektionen “Kilder til threat intelligence og feeds”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Security+ Academy-lektion?

Ja. Alle Security+ Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Typer af trusselsaktører
  2. Angrebsvektorer og angrebsflader
  3. Kilder til threat intelligence og feeds
  4. Indicators of Compromise (IoC)
← Tilbage til Security+ Academy