O modelo global de competências para o mundo digital

Modelagem de ameaças THIN

Desenvolvimento e compartilhamento de informações relevantes ​​sobre ameaças de segurança, reais ou potenciais, para o sucesso ou a integridade de uma organização.

Notas orientativas

As atividades podem incluir, entre outros:

  • coleta de dados de uma variedade de fontes de inteligência abertas ou exclusivas
  • processamento e classificação de dados de ameaças para torná-los úteis e utilizáveis ​​por outros
  • empacotamento dos dados para que possam ser usados ​​pelos consumidores das informações
  • habilitação do uso dos dados automaticamente por ferramentas de segurança
  • fornecimento de inteligência de ameaças para apoiar outras pessoas a mitigar vulnerabilidades ou responder a incidentes de segurança.

Níveis de responsabilidade para esta habilidade

2 3 4 5 6

Modelagem de ameaças: Nível 1

Essa habilidade normalmente não é observada ou praticada nesse nível de responsabilidade e prestação de contas.

Modelagem de ameaças: Nível 2

Contribui com tarefas rotineiras de coleta de inteligência de ameaças. Monitora e detecta possíveis ameaças à segurança e encaminha de acordo com os procedimentos e padrões pertinentes.

Modelagem de ameaças: Nível 3

Executa tarefas rotineiras de coleta de informações sobre ameaças. Transforma as informações coletadas em um formato de dados que pode ser usado para atividades de segurança operacional. Limpa e converte informações quantitativas em formatos consistentes.

Modelagem de ameaças: Nível 4

Reúne e analisa informações para requisitos de inteligência de ameaças de várias fontes. Contribui para revisar, classificar e categorizar informações qualitativas de inteligência de ameaças. Cria relatórios de inteligência de ameaças. Avalia o valor, a utilidade e o impacto das fontes de inteligência de ameaças.

Modelagem de ameaças: Nível 5

Planeja e gerencia atividades de inteligência de ameaças. Oferece consultoria especializada em atividades de inteligência de ameaças. Identifica quais são as categorias de ameaças mais impactantes e quais tipos de informações podem ajudar na defesa contra elas. Analisa, classifica e categoriza informações qualitativas de inteligência de ameaças. Orienta a produção e edição de relatórios de modelagem de ameaças que aprimoram o fluxo de trabalho de produção de inteligência. Distribui informações e obtém feedback sobre o valor, utilidade e impacto dos dados.

Modelagem de ameaças: Nível 6

Define a direção, planeja e lidera a abordagem da organização para inteligência de ameaças, incluindo o uso de fornecedores. Identifica requisitos para inteligência de ameaças com base nos ativos a serem protegidos e nos tipos de inteligência que podem ajudar a proteger esses ativos. Participa e influencia as partes interessadas relevantes para comunicar os resultados da pesquisa e a resposta necessária. Garante a qualidade e precisão das informações de inteligência de ameaças. Analisa os recursos de inteligência de ameaças.

Modelagem de ameaças: Nível 7

Essa habilidade normalmente não é observada ou praticada nesse nível de responsabilidade e prestação de contas.