
Sammlung von Cyber-Threat-Intelligence-Quellen aus dem Deep und Dark Web

Sammlung von Cyber Threat Intelligence-Quellen aus dem Deep und Dark Web
Die offizielle Projekt-Website ist https://www.deepdarkcti.com. Ziel dieses Projekts ist es, die im Deep und Dark Web vorhandenen Quellen zu sammeln, die in Cyber Threat Intelligence-Kontexten nützlich sein können.
Die Mitwirkenden des Projekts (oder Personen, die im Bereich Cyber Threat Intelligence aktiv sind) haben eine Telegram-Gruppe zur Verfügung, um neue Quellen vorzuschlagen, die in das Projekt integriert werden sollen, und um einen Ort zu haben, an dem über die täglich verwendeten Recherche- und Analysetaktiken und -techniken diskutiert werden kann. Der Zugang zur Telegram-Gruppe kann durch eine Anfrage an https://twitter.com/fastfire oder https://t.me/fastfire83 oder https://bsky.app/profile/fastfire.bsky.social beantragt werden.
Oder, wenn Sie mit einer Spende beitragen möchten, können Sie das tun. Wir haben diese Möglichkeit hinzugefügt, weil sie von einigen Followern des Projekts gewünscht wurde. Die Spenden sowie deren Verwendung werden in vollständiger Transparenz verwaltet und ausschließlich für den Aufbau von Ressourcen im Zusammenhang mit dem deepdarkCTI-Projekt verwendet.
Was ist Cyber Threat Intelligence?
Cyber Threat Intelligence (CTI) wird definiert als die Sammlung und Analyse von Informationen über Bedrohungen und Gegner sowie das Erkennen von Mustern, die eine fundierte Entscheidungsfindung für Vorbereitungs-, Präventions- und Reaktionsmaßnahmen gegen verschiedene Cyberangriffe ermöglichen.
CTI umfasst das Sammeln, Recherchieren und Analysieren von Trends und technischen Entwicklungen im Bereich der Cyber-Bedrohungen und liefert, oft in Form von Indicators of Compromise (IoCs) oder Threat Feeds, eine evidenzbasierte Wissensbasis über die spezifische Bedrohungslandschaft einer Organisation.
In der Cyber Threat Intelligence erfolgt die Analyse auf der Grundlage der Triade von Absicht, Fähigkeit und Gelegenheit. Durch das Studium dieser Triade können Experten fundierte, vorausschauende strategische, operative und taktische Entscheidungen über bestehende oder neu auftretende Bedrohungen für die Organisation treffen und bewerten.
Es gibt drei Arten von Threat Intelligence:
Strategisch – liefert hochrangige Informationen zur Cybersicherheitslage, Bedrohungen und deren Auswirkungen auf das Geschäft.
Taktisch – liefert Informationen zu den Taktiken, Techniken und Verfahren (TTPs) der Bedrohungsakteure, die für Angriffe verwendet werden.
Operativ – liefert Informationen über spezifische Bedrohungen für die Organisation.
Typische Intelligenzquellen sind:
Durch dieses Projekt, das die OSINT-Quellen im Bereich des Deep und Dark Web berücksichtigt, wollen wir die in den folgenden Quellen vorhandenen Intelligenzinformationen überwachen:
Darüber hinaus werden in der Datei Methods verschiedene Techniken zur Suche und Analyse von Quellen beschrieben.