前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >威胁情报评估内容

威胁情报评估内容

作者头像
Al1ex
发布2023-03-29 14:16:29
3230
发布2023-03-29 14:16:29
举报
文章被收录于专栏:网络安全攻防
文章前言

情报本质上是高纬度的信息,对于信息/数据的评价一般可以分为:完整性、一致性、准确性和及时性,本篇不从高屋建瓴的方法论入手,而是直接关注于实际的威胁情报使用场景,具体来说是威胁情报中IOC类型的使用

评估方法

对于IOC实际使用方法而言,单纯堆量是没有意义的,整体需要关注的方面包括:

  • IOC数据量大小
  • 命中数量/比例
  • 活跃/存活IOC数量
  • 误报情况(准确率)
  • 漏报情况(召回率)
  • 更新频率
  • 更新数据是否稳定
  • 更新中的新增数量
  • 更新中的淘汰数量
  • ......
静态评估项

附表1: IOC数据源静态评估项重合度

动态评估指标

附表2:IOC数据源动态评估项重合度

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-03-23,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 七芒星实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 文章前言
  • 评估方法
    • 静态评估项
      • 动态评估指标
      相关产品与服务
      高级威胁追溯系统
      腾讯高级威胁追溯系统(Advanced Threat Tracking System,ATTS)由腾讯安全团队构建的高级威胁追溯平台,旨在帮助用户通过该平台进行线索研判,攻击定性和关联分析,追溯威胁源头,有效预测威胁的发生并及时预警。
      领券
      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档