Cloud & IT Cert Prep · leksjon

Kilder og feeds for trusselintelligens

Oppdag åpne og kommersielle kilder til trusselintelligens (ISAC-er, CVE og overvåking av det mørke nettet), og lær hvordan analytikere bruker dem.

Leksjon 3 av 413 trinn

Kilder og feeds for trusselintelligens er en gratis leksjon i Cloud & IT Cert Prep på CoddyKit. Dette er leksjon 3 av 4. Du kan lese hele leksjonen gratis nedenfor – og deretter øve praktisk i nettleseren med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Cloud & IT Cert Prep, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Cloud & IT Cert Prep inneholder totalt 4 leksjoner.

Hva er trusselintelligens

Trusselintelligens er bearbeidet informasjon om trusler satt i en kontekst. Rådata blir etterretning når den besvarer hvem som retter seg mot Dem, og hva De bør se etter – slik at De kan handle tidlig.

Typer trusselintelligens

Intelligens finnes på fire nivåer: strategiske trender for ledere, operative kampanjer for ledere, taktiske TTP-er for arkitekter og tekniske IoC-er for SOC-analytikere.

Open-Source Intelligence (OSINT)

OSINT er kostnadsfri trusselinformasjon fra offentlige kilder – CVE-databasen, VirusTotal, Shodan og leverandørblogger. Det er vanligvis her sikkerhetsteam begynner.

# Query VirusTotal API for a file hash (OSINT)
curl 'https://www.virustotal.com/api/v3/files/275a021bbfb6489e54d471899f7db9d1663fc695ec2fe2a2c4538aabf651fd0f' \
  -H 'x-apikey: YOUR_API_KEY'
# Returns detection results from 70+ antivirus engines

Informasjonsdeling: ISAC-er og ISAO-er

En ISAC er en bransjegruppe der medlemmene deler trusler som rammer sektoren deres – for eksempel FS-ISAC for finanssektoren. De lærer av kolleger som møter de samme angriperne.

Kommersielle trusselintelligens-feeder

Kommersielle feeder fra leverandører som CrowdStrike eller Mandiant tilbyr kuratert intelligens med lite støy og dekning av det mørke nettet, og kan kobles direkte til SIEM-systemet Deres. 💰

MITRE ATT&CK-rammeverket

MITRE ATT&CK-rammeverket katalogiserer de reelle taktikkene og teknikkene angripere bruker på hvert trinn. Team bruker det til å kartlegge aktivitet og finne hull i deteksjonen.

Overvåking av det mørke nettet

Overvåking av det mørke nettet skanner kriminelle markedsplasser etter navnet Deres eller lekkede legitimasjonsopplysninger. Hvis stjålne innlogginger til salgs oppdages, kan det varsle om et datainnbrudd før De ellers ville visst om det.

Formater for deling av trusselintelligens

To standarder gjør deling automatisk: STIX definerer hvordan trusseldata skal beskrives, og TAXII transporterer dataene. Sammen gjør de det mulig for verktøy å hente inn intelligens uten manuelt arbeid.

# Example STIX 2.1 Indicator object (JSON)
{
  'type': 'indicator',
  'id': 'indicator--8e2e2d2b-17d4-4cbf-938f-98d0f1b71a0a',
  'pattern': "[ipv4-addr:value = '198.51.100.0']",
  'pattern_type': 'stix',
  'valid_from': '2026-06-01T12:00:00Z',
  'indicator_types': ['malicious-activity']
}

Statlige kilder til trusselintelligens

Myndigheter publiserer også kostnadsfri og pålitelig intelligens. Råd fra CISA og katalogen deres over kjente utnyttede sårbarheter, i tillegg til feeder fra FBI og NIST, er et godt grunnlag å abonnere på.

Innhenting og bruk av intelligens

Intelligens har bare verdi hvis den fører til handling. Livssyklusen for intelligens går fra styring til innsamling, analyse, deling og tilbakemelding – deretter handler SOC-teamene på grunnlag av den.

Kvalitet på intelligens: Aktualitet og relevans

God intelligens er aktuell, relevant, nøyaktig og handlingsrettet. En indikator som er tre år gammel, eller store mengder falske positiver, sløser bare med analytikernes tid – avvikle feeder med mye støy.

Hurtigsjekk

Test forståelsen Deres av CompTIA Security+ (SY0-701)-konseptene fra denne leksjonen.

Oppsummering av leksjonen

Kort oppsummert: Intelligens går fra strategisk til teknisk nivå, viktige kilder er OSINT, ISAC-er og CISA, MITRE ATT&CK kartlegger TTP-er, og STIX/TAXII automatiserer deling. Neste tema: kompromitteringsindikatorer.

Gratis å komme i gang

Lær deg Cloud & IT Cert Prep med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
150
Leksjoner
600

Ofte stilte spørsmål

Er leksjonen «Kilder og feeds for trusselintelligens» gratis?

Ja – hele teksten i «Kilder og feeds for trusselintelligens» er gratis å lese her på nettet. For å øve interaktivt med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt, og for å låse opp resten av Cloud & IT Cert Prep-kurset, kan du oppgradere til CoddyKit PRO. Kurset i Cloud & IT Cert Prep inneholder totalt 4 leksjoner.

Hva lærer jeg i «Kilder og feeds for trusselintelligens»?

Oppdag åpne og kommersielle kilder til trusselintelligens (ISAC-er, CVE og overvåking av det mørke nettet), og lær hvordan analytikere bruker dem. Du øver på Cloud & IT Cert Prep med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med Cloud & IT Cert Prep?

Ingen tidligere erfaring er nødvendig. Cloud & IT Cert Prep på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 3 av 4.

Hvor lang tid tar leksjonen «Kilder og feeds for trusselintelligens»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne Cloud & IT Cert Prep-leksjonen?

Ja. Alle Cloud & IT Cert Prep-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. Typer trusselaktører
  2. Angrepsvektorer og angrepsflate
  3. Kilder og feeds for trusselintelligens
  4. Indicators of Compromise (IoC)
← Tilbake til Cloud & IT Cert Prep