<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CVSS &#8211; Peneter.com</title>
	<atom:link href="https://blog.peneter.com/tag/cvss/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.peneter.com</link>
	<description>Penetration Tester</description>
	<lastBuildDate>Mon, 11 Oct 2021 17:37:51 +0000</lastBuildDate>
	<language>fa-IR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>
	<item>
		<title>Cyber Threat Intelligence چیست؟</title>
		<link>https://blog.peneter.com/cti-1/</link>
					<comments>https://blog.peneter.com/cti-1/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Mon, 11 Oct 2021 17:39:22 +0000</pubDate>
				<category><![CDATA[CTI]]></category>
		<category><![CDATA[OSINT]]></category>
		<category><![CDATA[TI]]></category>
		<category><![CDATA[CPE]]></category>
		<category><![CDATA[CTI چیست؟]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[CVSS]]></category>
		<category><![CDATA[Intelligence]]></category>
		<category><![CDATA[Threat]]></category>
		<category><![CDATA[Vulnearbility Intelligence]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=879</guid>

					<description><![CDATA[در راستای آموزش های OSINT یه پیش درآمدی در مورد Cyber Threat Intelligence به صورت خیلی ساده ۱-Data: داده هایی هستند که توسط تکنیک های...]]></description>
										<content:encoded><![CDATA[<p>در راستای آموزش های OSINT یه پیش درآمدی در مورد Cyber Threat Intelligence به صورت خیلی ساده<br />
<img fetchpriority="high" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-16.43.36-300x181.png" alt="" width="300" height="181" class="alignnone size-medium wp-image-884" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-16.43.36-300x181.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-16.43.36-768x463.png 768w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-16.43.36-100x60.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-16.43.36-700x422.png 700w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-16.43.36.png 866w" sizes="(max-width: 300px) 100vw, 300px" /><br />
۱-Data: داده هایی هستند که توسط تکنیک های OSINT جمع آوری می شوند مثل IPs,Urls,Hash,Username,&#8230; که کمک خاصی به ما نمی کنند.<br />
۲-Information: اطلاعات ترکیب داده هایی هست که بدست آمده اند که می توانند به ما کمک کنند مثلا با OSINT در مورد یک هدف خاص مثل یک برند چند بار در شبکه های اجتماعی یا سایت ها مورد خطاب قرار گرفته است. چه اطلاعاتی در موردش منتشر شده است.<br />
۳-Intelligence: آنالیز داده ها و اطلاعاتی که بدست آمده در مورد یک Target خاص منتج به Intelligence می شوند که کمک می کنند Data Breach کشف شوند تا از ضررهای بیشتر جلوگیری شود البته از این لحاظ امنیت سایبری است.<br />
Cyber Threat Intelligence فرآیند جمع آوری داده ها اطلاعات و آنالیز آن ها با توجه به روش عملکرد گنگ های Ransomware و APT گروه ها هست.و ارایه پترن برای شناسایی حملات IOC ها که بیش از وقوع خسارات جبران ناپذیر جلوی این حملات را بگیرند.<br />
<img decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/CTI-300x212.jpg" alt="" width="300" height="212" class="alignnone size-medium wp-image-885" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/CTI-300x212.jpg 300w, https://blog.peneter.com/wp-content/uploads/2021/10/CTI-1024x724.jpg 1024w, https://blog.peneter.com/wp-content/uploads/2021/10/CTI-768x543.jpg 768w, https://blog.peneter.com/wp-content/uploads/2021/10/CTI-1536x1086.jpg 1536w, https://blog.peneter.com/wp-content/uploads/2021/10/CTI-2048x1448.jpg 2048w, https://blog.peneter.com/wp-content/uploads/2021/10/CTI-100x71.jpg 100w, https://blog.peneter.com/wp-content/uploads/2021/10/CTI-850x600.jpg 850w, https://blog.peneter.com/wp-content/uploads/2021/10/CTI-637x450.jpg 637w, https://blog.peneter.com/wp-content/uploads/2021/10/CTI-1600x1131.jpg 1600w" sizes="(max-width: 300px) 100vw, 300px" /><br />
بدیهی است بین CTI و DR&#038;I همپوشانی وجود دارد ولی  در مرحله شناسایی  هر کدام تفاوت  وجود دارد چرا که هدفشان با هم متفاوت است. در Digital Risk and Intelligence مانیتور Asset های یک سازمان مثل Domain جهت کشف تهدیدها و خودش زیر مجموعه CTI محسوب می شود.<br />
<img decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-19.46.18-300x86.png" alt="" width="300" height="86" class="alignnone size-medium wp-image-883" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-19.46.18-300x86.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-19.46.18-1024x293.png 1024w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-19.46.18-768x220.png 768w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-19.46.18-1536x440.png 1536w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-19.46.18-100x29.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-19.46.18-700x200.png 700w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-19.46.18-1600x458.png 1600w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-19.46.18.png 1642w" sizes="(max-width: 300px) 100vw, 300px" /><br />
تو دنیای امنیت سایبری باید به ۵ فاکتور توجه کرد تا هزینه های گزاف Data breach پرداخت نکرد.<br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-20.16.52-300x148.png" alt="" width="300" height="148" class="alignnone size-medium wp-image-882" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-20.16.52-300x148.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-20.16.52-1024x504.png 1024w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-20.16.52-768x378.png 768w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-20.16.52-1536x756.png 1536w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-20.16.52-100x49.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-20.16.52-700x345.png 700w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-20.16.52-1600x788.png 1600w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-20.16.52.png 1722w" sizes="auto, (max-width: 300px) 100vw, 300px" /><br />
۱-شناخت نقاط ضعف خودتان<br />
خیلی ساده داشتن سیستم Asset Management که CPE رو به CVE مپ کنه یعنی بر اساس آسیب پذیری پلتفورم که تو دارایی هامه چه آسیب پذیری هایی ممکنه داشته باشم. و پلن برای پچ کردن و در صورت نبودن پچ کاهش مخاطره ->Mitigation<br />
۲-شناخت نقاط ضعف شرکت شریک<br />
وقتی با شرکتی ارتباط دارید و به عنوان شریک کار می کنید در ضمن رعایت موضوع Zero Trust باید دانست شریک چه تهدیداتی می تواند داشته باشد.<br />
و نکته خیلی مهم تر ۷۵٪‌ حملات سایبری رفتن Supply Chain Attack وقتی شرکت همکار هک بشه تهدید جدی برای شما.<br />
۳-شناخت دشمنان(گروه های هکری)<br />
این فرآیند فقط از طریق MITRE TTP امکان پذیر نیست شما باید دارک وب را مانیتور کنید. Feed اصلی در راستای شناسایی Indicator of compromise که به عنوان سرویس فروخته می شود. که نسخه رایگان و پولی توسط شرکت های امنیتی ارایه می شود.<br />
۴-داشتن سازکار مقابله SIEM,SOAR,EDR&#8230;<br />
کمبود نیروهای خبره امنیت سایبری جهت مقابله با این تهدیدات بسیار جدی است.از طرفی استفاده از SIEM SOAR EDR MSSP نیازمند feed هست که به روز باشند برای شناسایی حملات feed از کجا می آید ؟ IOC<br />
از سمت Brand Intel مانیتور فیشینگ که بسیار سخت است.<br />
۵-شناخت آسیب پذیری های خودتان منظور Vulnerablity Intelligence هست نه فقط مانیتور CVE .<br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-20.42.40-300x233.png" alt="" width="300" height="233" class="alignnone size-medium wp-image-881" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-20.42.40-300x233.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-20.42.40-768x597.png 768w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-20.42.40-100x78.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-20.42.40-579x450.png 579w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-20.42.40.png 878w" sizes="auto, (max-width: 300px) 100vw, 300px" /><br />
در راستای Threat مدل CVSS که نحوه امتیاز دهی بر اساس post و impact و &#8230; هست به آسیب پذیری ها داده میشود.<br />
بعضی موقوع ها آسیب پذیری هایی هستند که CVSS پایینی دارند مثل CVE2017-0022 ولی با اضافه شدن به Exploitkit Neutrino تبدیل به تهدید خیلی جدی شد.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/cti-1/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
