Modelagem de ameaças THIN
Desenvolvimento e compartilhamento de informações relevantes sobre ameaças de segurança, reais ou potenciais, para o sucesso ou a integridade de uma organização.
Notas orientativas
As atividades podem incluir, entre outros:
- coleta de dados de uma variedade de fontes de inteligência abertas ou exclusivas
- processamento e classificação de dados de ameaças para torná-los úteis e utilizáveis por outros
- empacotamento dos dados para que possam ser usados pelos consumidores das informações
- habilitação do uso dos dados automaticamente por ferramentas de segurança
- fornecimento de inteligência de ameaças para apoiar outras pessoas a mitigar vulnerabilidades ou responder a incidentes de segurança.
Níveis de responsabilidade para esta habilidade
2 | 3 | 4 | 5 | 6 |
Modelagem de ameaças: Nível 1
Essa habilidade normalmente não é observada ou praticada nesse nível de responsabilidade e prestação de contas.
Modelagem de ameaças: Nível 2
Contribui com tarefas rotineiras de coleta de inteligência de ameaças. Monitora e detecta possíveis ameaças à segurança e encaminha de acordo com os procedimentos e padrões pertinentes.
Modelagem de ameaças: Nível 3
Executa tarefas rotineiras de coleta de informações sobre ameaças. Transforma as informações coletadas em um formato de dados que pode ser usado para atividades de segurança operacional. Limpa e converte informações quantitativas em formatos consistentes.
Modelagem de ameaças: Nível 4
Reúne e analisa informações para requisitos de inteligência de ameaças de várias fontes. Contribui para revisar, classificar e categorizar informações qualitativas de inteligência de ameaças. Cria relatórios de inteligência de ameaças. Avalia o valor, a utilidade e o impacto das fontes de inteligência de ameaças.
Modelagem de ameaças: Nível 5
Planeja e gerencia atividades de inteligência de ameaças. Oferece consultoria especializada em atividades de inteligência de ameaças. Identifica quais são as categorias de ameaças mais impactantes e quais tipos de informações podem ajudar na defesa contra elas. Analisa, classifica e categoriza informações qualitativas de inteligência de ameaças. Orienta a produção e edição de relatórios de modelagem de ameaças que aprimoram o fluxo de trabalho de produção de inteligência. Distribui informações e obtém feedback sobre o valor, utilidade e impacto dos dados.
Modelagem de ameaças: Nível 6
Define a direção, planeja e lidera a abordagem da organização para inteligência de ameaças, incluindo o uso de fornecedores. Identifica requisitos para inteligência de ameaças com base nos ativos a serem protegidos e nos tipos de inteligência que podem ajudar a proteger esses ativos. Participa e influencia as partes interessadas relevantes para comunicar os resultados da pesquisa e a resposta necessária. Garante a qualidade e precisão das informações de inteligência de ameaças. Analisa os recursos de inteligência de ameaças.
Modelagem de ameaças: Nível 7
Essa habilidade normalmente não é observada ou praticada nesse nível de responsabilidade e prestação de contas.