
ディープウェブおよびダークウェブからのサイバー脅威インテリジェンス情報源のコレクション

Deep WebとDark Webからのサイバー脅威インテリジェンスソースのコレクション
プロジェクトの公式ウェブサイトは https://www.deepdarkcti.com です。このプロジェクトの目的は、Deep WebおよびDark Webに存在し、サイバー脅威インテリジェンスの文脈で有用なソースを収集することです。
プロジェクトの貢献者(またはサイバー脅威インテリジェンスの分野で活動している人々)は、Telegramグループを利用して、プロジェクトに統合する新しいソースを提案したり、日々使用される調査および分析の戦術や技術について議論する場を持つことができます。 Telegramグループへのアクセスをリクエストするには、https://twitter.com/fastfire、https://t.me/fastfire83、または https://bsky.app/profile/fastfire.bsky.social にリクエストを送信してください。
あるいは、寄付をしていただくことも可能です。このオプションは、プロジェクトのフォロワーから要望があったため追加しました。寄付およびその使用目的は完全に透明に管理され、deepdarkCTIプロジェクトに関連するリソースの構築のみに使用されます。
サイバー脅威インテリジェンスとは?
サイバー脅威インテリジェンス(CTI)は、脅威や敵対者に関する情報を収集・分析し、さまざまなサイバー攻撃に対する準備、予防、対応のための知識に基づいた意思決定を可能にするパターンを導き出すことと定義されています。
CTIには、サイバー脅威の分野におけるトレンドや技術的発展の収集、調査、分析が含まれ、多くの場合、侵害指標(IoC)や脅威フィードの形で提供され、組織固有の脅威ランドスケープに関するエビデンスベースの知識を提供します。
サイバー脅威インテリジェンスでは、意図、能力、機会のトライアドに基づいて分析が行われます。このトライアドの研究により、専門家は組織に対する既存または新興の脅威について、戦略的、運用上、戦術的な意思決定を評価し、情報に基づいた将来を見据えた決定を下すことができます。
脅威インテリジェンスには3つのタイプがあります:
戦略的 - サイバーセキュリティの状況、脅威、およびビジネスへの影響に関するハイレベルな情報を提供します。
戦術的 - 攻撃に使用される脅威アクターの戦術、技術、手順(TTP)に関する情報を提供します。
運用上 - 組織に対する特定の脅威に関する情報を提供します。
一般的なインテリジェンスのソースは次のとおりです:
Deep WebおよびDark Webドメインに関連するOSINTソースを考慮したこのプロジェクトを通じて、以下のソースに存在するインテリジェンス情報を監視することを目的としています:
さらに、methodsファイル内では、ソースの検索と分析のためのさまざまな手法が説明されています。