数字世界的全球技能和能力框架

威胁情报 THIN Beta

(unchanged)

开发并分享对组织成功或完整性而言构成当前和潜在安全威胁的可操作的见解。

SFIA 9 简体中文翻译:测试版

SFIA 9 英文版现已可用。

  • 这是 SFIA 9 的简体中文测试版。
  • 我们使用 Phrase Localization Platform 创建了这个版本,结合了:
    • SFIA 8 的翻译内容
    • 7 家领先机器翻译提供商的贡献
  • 我们将在审核和质量检查后更新此翻译。
  • 如果您发现任何错误或有任何问题,请与我们联系。

注意:虽然机器翻译有助于创建初始版本,但专业审核能确保准确性和符合语境的用语。

指导说明

(modified)

活动可能包括但不限于:

  • 从各种公开或专有的情报来源收集数据
  • 处理威胁数据并对其进行分类,方便他人使用与操作
  • 打包数据,以供信息的消费者使用
  • 启用安全工具自动使用数据
  • 提供威胁情报,帮助他人减轻漏洞或响应安全事件。
  • 与内部团队和外部合作伙伴协作,以增强威胁检测能力
  • 分析网络威胁趋势以预测未来的攻击媒介
  • 开发威胁情报框架和方法。

了解此技能的责任级别

在未定义较低级别的情况下...
  • 没有定义具体的任务和职责,因为该技能需要比这些级别的通常预期的更高的自主性、影响力和决策复杂性。您可以使用本质语句来了解与这些级别相关的一般职责。
如果未定义更高的级别...
  • 职责和问责制没有定义,因为这些更高层次涉及战略领导和更广泛的组织影响力,超出了这一特定技能的范围。请参阅本质陈述。

发展技能并展示与该技能相关的责任

定义的级别显示了技能和责任的增量进展。

在未定义较低级别的情况下...

您可以通过以下方式发展您的知识并支持在该领域负有责任的其他人:

  • 学习与此技能相关的关键概念和原则及其对您的角色的影响
  • 执行相关技能(请参阅相关的 SFIA 技能)
  • 支持他人执行更高级别的任务和活动
如果未定义更高的级别...
  • 你可以通过发展更适合更高层次组织领导的相关技能来取得进步。

显示/隐藏额外的描述和级别。

该技能的责任级别

2 3 4 5 6

威胁情报: 级别 2

级别 2 - 协助: 该级别的本质:为他人提供帮助,在日常监督下工作,利用自己的判断力解决日常问题。通过培训和在职经验积极学习。

(unchanged)

协助日常威胁情报收集任务。监控并检测潜在的安全威胁,并按照相关程序和标准进行上报。

威胁情报: 级别 3

级别 3 - 应用: 该级别的本质:使用标准方法和程序执行各种任务,有时是复杂和非例行的任务。在一般指导下工作,行使酌处权,在截止日期内管理自己的工作。在工作场所积极主动地提高技能和影响力。

(unchanged)

执行日常威胁情报收集任务。将收集到的信息转换为可用于操作安全活动的数据格式。清理并将定量信息转换为统一的格式。

威胁情报: 级别 4

级别 4 - 帮助: 该级别的本质:执行各种复杂的活动,支持和指导他人,在适当时委派任务,在一般指导下自主工作,并为实现团队目标贡献专业知识。

(modified)

整理和分析来自各种来源的威胁情报要求信息。有助于审查、排序和分类定性威胁情报信息。创建威胁情报报告。评估威胁情报来源的价值、有用性和影响。

威胁情报: 级别 5

级别 5 - 确保,建议: 级别的本质:在其领域内提供权威性指导,并在广泛的指导下开展工作。负责提供从分析、执行到评估的重要工作成果。

(modified)

规划和管理威胁情报活动。识别最具影响力的威胁类别和有助于防御它们的信息类型。对定性威胁情报信息进行审查、排序和分类。提供有关威胁情报活动的专家建议。领导威胁情报报告的制作和编辑,以增强情报生产工作流程。分发信息并获得有关数据的价值、有用性和影响的反馈。

威胁情报: 级别 6

级别 6 - 主动,影响: 级别精髓:对组织有重大影响,做出高层决策,制定政策,展现领导力,促进组织协作,并在关键领域接受问责。

(unchanged)

制定方向、计划并引领组织处理威胁情报的方法,包括对供应商的使用。根据要保护的资产以及有助于保护这些资产的情报类型,确定威胁情报的需求。参与并影响相关利益相关者,交流研究结果和所需的响应。保障威胁情报信息的质量和准确性。审查威胁情报能力。