Модуль 4 · Навыки и знания безопасности · урок 25 из 63 · ~8 мин

🕵️ Основы Threat Intelligence и OSINT

Короткая выжимка урока бесплатного курса CyberStreak. Полный урок со слайдами, тестом и работой над ошибками — в Telegram.

Знать противника

Threat Intelligence (разведка угроз) — собранные и проверенные знания о том, кто атакует, как и с помощью чего. OSINT — разведка по открытым источникам.

При чём тут безопасность: зная приёмы группировок, которые атакуют твою отрасль, можно подготовиться заранее, а не узнавать о них из собственного инцидента.

Уровни разведки

  • Стратегическая — для руководства: какие угрозы актуальны для отрасли и страны.
  • Операционная — как действуют конкретные группировки, их кампании.
  • Тактическая — индикаторы компрометации (IoC): хеши, IP-адреса, домены — для автоматической блокировки.

Индикаторы и их срок

IoC быстро устаревают: злоумышленник за минуты меняет IP-адрес и домен. Поэтому ценнее знание о поведении — техниках, которые трудно поменять.

Это описывает «пирамида боли»: чем выше по пирамиде (от хешей к техникам), тем больнее противнику менять привычки.

OSINT

Открытые источники: сайты, соцсети, реестры доменов, утечки, объявления о вакансиях, код на GitHub.

Злоумышленники используют OSINT для разведки перед атакой. Защитникам стоит смотреть на свою компанию их глазами: какие данные о сотрудниках, технологиях и адресах лежат в открытом доступе.

Этика и закон

OSINT — только открытые данные. Взлом учётных записей, покупка украденных баз, обман людей ради информации — уже не разведка, а нарушение закона.

И помни: собранные данные о людях — персональные данные, их нужно защищать.

Главное за урок

  1. Разведка угроз бывает стратегической, операционной и тактической.
  2. IoC быстро устаревают; знание о поведении противника ценнее.
  3. OSINT — только открытые данные; взгляни на свою компанию глазами атакующего.

Источники

Что ещё в полном уроке

  • Знать противника
  • Три уровня
  • Индикаторы и их срок жизни («пирамида боли»)
  • OSINT — разведка по открытым источникам
  • Этика и закон
  • Как делятся разведкой
  • Как это выглядит на практике
  • Типичные ошибки
  • Мини-лаборатория
  • Проверь себя
  • Тест из 5 вопросов с разбором каждого ответа
  • Задание на TryHackMe: «Intro to Cyber Threat Intel»
  • Задание на TryHackMe: «OhSINT»

Пройди урок целиком

Слайды с примерами, тест, работа над ошибками и огонёк серии. Бесплатно, прямо в Telegram.