
Добро пожаловать в репозиторий оповещений Threat Intelligence от NCC Group. Здесь вы найдёте оповещения, которые мы направляли нашим клиентам, касающиеся разведывательной информации о выявленных нами emerging-угрозах. В рамках нашей миссии по повышению безопасности общества мы решили сделать эти оповещения доступными для всех.
Наша команда Threat Intelligence использует широкий спектр источников и инструментов для мониторинга внешних отчётов и проведения ежедневного анализа этих данных с целью выявления изменений в ландшафте угроз, требующих внутренних действий, будь то дополнительный мониторинг развивающейся ситуации, анализ нового эксплойта или вредоносного ПО,
Назначение наших оповещений Threat Intelligence:
• Обеспечивать своевременное уведомление о возникающей угрозе
• Описывать возможные шаги по смягчению последствий
• Запускать внутренние усилия по разработке мер обнаружения и проведению охоты на угрозы
• Описывать предпринятые действия NCC Group и подтверждать покрытие обнаружения
Хотя эти оповещения часто связаны с уязвимостями, они запускаются при выявлении активности злоумышленников, например массового сканирования или сообщений об эксплуатации, а также крупных кибер- или геополитических событий.