Ereignisse und Abuse-Signale
Der vorgesehene Eingang ist das, was Schutzsysteme bereits beobachten: blockierte Quellen, Sondierungen, Fluten und anderer Missbrauch. Jeder Eintrag behält Zeitpunkt und Grund.
Erfasst, nicht erfundenPlattform
CTIAD — Central Threat Intelligence & Abuse Database — erfasst Sicherheitsereignisse und Abuse-Signale, setzt sie in Beziehung, bewertet sie und macht das Ergebnis nutzbar.
Architektur
CTIAD ist ein eigenständiges System. Es ist kein Spiegel eines externen Katalogs und kein neuer Name für eine Blacklist.
Der vorgesehene Eingang ist das, was Schutzsysteme bereits beobachten: blockierte Quellen, Sondierungen, Fluten und anderer Missbrauch. Jeder Eintrag behält Zeitpunkt und Grund.
Erfasst, nicht erfundenZusammengehörige Datensätze sollen gemeinsam gelesen und bewertet werden. Diese Bewertung ist die Grundlage späterer Listen und Berichte.
Bewertung innerhalb von CTIADDie Ausgabe ist für Firewalls wie CDPGuard und für den Betrieb, der einen Fall braucht und nicht eine einzelne Logzeile.
Nutzbar, nicht dekorativIndikatoren zu veröffentlichen ist ein Modul. Die Plattform umfasst außerdem Threat Intelligence und die Abuse-Datenbank.
Siehe die Seite BlacklistGrenze
Threat Intelligence ist die Sicht auf Indikatoren und Ereignisse. Die Abuse-Datenbank ist die Sicht auf Fälle.