0Pricing
Security+ Academy · Lektion

Quellen und Feeds für Threat Intelligence

Entdecken Sie frei zugängliche und kommerzielle Quellen für Threat Intelligence (ISACs, CVE, Dark-Web-Monitoring) und erfahren Sie, wie Analysten diese nutzen.

Quellen und Feeds für Threat Intelligence ist eine kostenlose Security+ Academy-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Security+ Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Security+ Academy-Kurs umfasst insgesamt 4 Lektionen.

Was ist Threat Intelligence?

Threat Intelligence sind aufbereitete und kontextualisierte Informationen über Bedrohungen. Aus Rohdaten wird Intelligence, sobald sie beantwortet, wer Sie angreift und worauf Sie achten müssen – damit Sie frühzeitig handeln können.

Arten von Threat Intelligence

Threat Intelligence gibt es auf vier Ebenen: strategische Trends für Führungskräfte, operative Kampagnen für Manager, taktische TTPs für Architekten und technische IoCs für SOC-Analysten.

Open-Source-Intelligence (OSINT)

OSINT sind kostenlose Informationen über Bedrohungen aus öffentlichen Quellen – etwa der CVE-Datenbank, VirusTotal, Shodan und Blogs von Anbietern. In der Regel beginnen Sicherheitsteams damit.

# Query VirusTotal API for a file hash (OSINT)
curl 'https://www.virustotal.com/api/v3/files/275a021bbfb6489e54d471899f7db9d1663fc695ec2fe2a2c4538aabf651fd0f' \
  -H 'x-apikey: YOUR_API_KEY'
# Returns detection results from 70+ antivirus engines

Informationsaustausch: ISACs und ISAOs

Ein ISAC ist eine Branchengruppe, in der Mitglieder Informationen über Bedrohungen in ihrem Sektor austauschen – etwa FS-ISAC für den Finanzsektor. So lernen Sie von anderen, die denselben Angreifern gegenüberstehen.

Kommerzielle Threat-Intelligence-Feeds

Kommerzielle Feeds von Anbietern wie CrowdStrike oder Mandiant liefern kuratierte, rausch- und alarmarme Informationen mit Abdeckung des Dark Web, die direkt in Ihr SIEM eingebunden werden können. 💰

MITRE-ATT&CK-Framework

Das MITRE ATT&CK-Framework katalogisiert die tatsächlichen Taktiken und Techniken, die Angreifer in jeder Phase verwenden. Teams nutzen es, um Aktivitäten zuzuordnen und Lücken bei der Erkennung zu finden.

Überwachung des Dark Web

Die Überwachung des Dark Web durchsucht kriminelle Marktplätze nach Ihrem Namen oder offengelegten Zugangsdaten. Wenn gestohlene Anmeldedaten zum Verkauf angeboten werden, kann dies vor einem Einbruch warnen, bevor Sie ihn selbst bemerken.

Formate für den Austausch von Threat Intelligence

Zwei Standards automatisieren den Austausch: STIX definiert, wie Bedrohungsdaten beschrieben werden, und TAXII überträgt sie. Zusammen ermöglichen sie es Tools, Intelligence ohne manuelle Arbeit einzulesen.

# Example STIX 2.1 Indicator object (JSON)
{
  'type': 'indicator',
  'id': 'indicator--8e2e2d2b-17d4-4cbf-938f-98d0f1b71a0a',
  'pattern': "[ipv4-addr:value = '198.51.100.0']",
  'pattern_type': 'stix',
  'valid_from': '2026-06-01T12:00:00Z',
  'indicator_types': ['malicious-activity']
}

Staatliche Quellen für Threat Intelligence

Auch Regierungen veröffentlichen kostenlose, vertrauenswürdige Informationen. CISA-Warnungen und der Katalog der bekannten, ausgenutzten Schwachstellen sowie Feeds des FBI und von NIST bilden eine gute Grundlage für Ihre Abonnements.

Threat Intelligence nutzen und darauf reagieren

Threat Intelligence ist nur dann wertvoll, wenn sie Maßnahmen auslöst. Der Intelligence-Lebenszyklus reicht von der Zieldefinition über Sammlung, Analyse, Austausch und Feedback – anschließend handeln SOC-Teams entsprechend.

Qualität von Threat Intelligence: Aktualität und Relevanz

Gute Intelligence ist aktuell, relevant, korrekt und umsetzbar. Ein drei Jahre alter Indikator oder eine Flut von Fehlalarmen verschwendet nur die Zeit der Analysten – entfernen Sie zu verrauschte Feeds.

Schnelltest

Testen Sie Ihr Verständnis der CompTIA-Security+-Konzepte (SY0-701) aus dieser Lektion.

Lektionsrückblick

Kurz zusammengefasst: Threat Intelligence reicht von strategischen bis zu technischen Informationen. Wichtige Quellen sind OSINT, ISACs und CISA, MITRE ATT&CK ordnet TTPs zu, und STIX/TAXII automatisieren den Austausch. Als Nächstes: Indicators of Compromise.

Häufig gestellte Fragen

Ist die Lektion „Quellen und Feeds für Threat Intelligence“ kostenlos?

Ja — der vollständige Text von „Quellen und Feeds für Threat Intelligence“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Security+ Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Security+ Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Quellen und Feeds für Threat Intelligence“?

Entdecken Sie frei zugängliche und kommerzielle Quellen für Threat Intelligence (ISACs, CVE, Dark-Web-Monitoring) und erfahren Sie, wie Analysten diese nutzen. Du übst Security+ Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Security+ Academy zu starten?

Keine Vorkenntnisse erforderlich. Security+ Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.

Wie lange dauert die Lektion „Quellen und Feeds für Threat Intelligence“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Security+ Academy-Lektion Code schreiben und ausführen?

Ja. Jede Security+ Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Arten von Bedrohungsakteuren
  2. Angriffsvektoren und Angriffsflächen
  3. Quellen und Feeds für Threat Intelligence
  4. Kompromittierungsindikatoren (IoC)
← Zurück zu Security+ Academy