
Raccolta di fonti di Cyber Threat Intelligence dal deep e dark web

Raccolta di fonti di Cyber Threat Intelligence provenienti dal Deep e Dark Web
Il sito ufficiale del progetto è https://www.deepdarkcti.com. L'obiettivo di questo progetto è raccogliere le fonti, presenti nel Deep e Dark Web, che possono essere utili in contesti di Cyber Threat Intelligence.
I contributori del progetto (o persone attive nel campo della Cyber Threat Intelligence) hanno a disposizione un gruppo Telegram per proporre nuove fonti da integrare nel progetto e per avere un luogo dove discutere le tattiche e tecniche di ricerca e analisi utilizzate quotidianamente. È possibile richiedere l'accesso al gruppo Telegram inviando una richiesta a https://twitter.com/fastfire o https://t.me/fastfire83 o https://bsky.app/profile/fastfire.bsky.social
Oppure, se vuoi contribuire con una donazione, puoi farlo. Abbiamo aggiunto questa possibilità perché è stata richiesta da alcuni follower del progetto. Le donazioni, così come il loro utilizzo, saranno gestite in totale trasparenza e saranno utilizzate esclusivamente per costruire risorse legate al progetto deepdarkCTI.
Cos'è la Cyber Threat Intelligence?
La Cyber Threat Intelligence (CTI) è definita come la raccolta e l'analisi di informazioni su minacce e avversari e l'individuazione di modelli che forniscono la capacità di prendere decisioni consapevoli per le azioni di preparazione, prevenzione e risposta contro vari attacchi informatici.
La CTI implica la raccolta, la ricerca e l'analisi di tendenze e sviluppi tecnici nell'area delle minacce informatiche e, spesso presentata sotto forma di Indicatori di Compromissione (IoC) o feed di minacce, fornisce conoscenze basate su prove riguardanti il panorama di minacce unico di un'organizzazione.
Nella Cyber Threat Intelligence, l'analisi viene eseguita in base alla triade intento, capacità e opportunità. Con lo studio di questa triade, gli esperti possono valutare e prendere decisioni strategiche, operative e tattiche informate e lungimiranti sulle minacce esistenti o emergenti per l'organizzazione.
Esistono tre tipi di Threat Intelligence:
Strategica - fornisce informazioni di alto livello riguardanti la postura di sicurezza informatica, le minacce e il loro impatto sul business.
Tattica - fornisce informazioni relative alle Tattiche, Tecniche e Procedure (TTP) dell'attore della minaccia utilizzate per eseguire attacchi.
Operativa - fornisce informazioni su minacce specifiche contro l'organizzazione.
Le fonti tipiche di intelligence sono:
Attraverso questo progetto, che prende in considerazione le fonti OSINT relative al dominio del Deep e Dark Web, miriamo a monitorare le informazioni di intelligence presenti nelle seguenti fonti:
Inoltre, all'interno del file methods, vengono descritte varie tecniche per la ricerca e l'analisi delle fonti.