Apéndice B. Integración de la Inteligencia de Fuentes Abiertas
La comunidad de profesionales de la seguridad trabaja incansablemente para conseguir los objetivos de proteger los perímetros, evitar las brechas y mantener alejados a los hackers. Dado que los atacantes suelen atacar a más de una organización a la vez, el intercambio de información y la fluidez tienen importantes ventajas para reforzar la línea de defensa. El intercambio de inteligencia de seguridad ha demostrado ser muy útil para detectar ataques y evaluar riesgos. El término Inteligencia de Código Abierto (OSINT) se utiliza para referirse a los datos que se han recopilado de diversas fuentes (no necesariamente en el contexto de la seguridad) y se comparten con otros sistemas que pueden utilizarlos para impulsar predicciones y acciones. Echemos un breve vistazo a algunos tipos diferentes de inteligencia de código abierto y consideremos su impacto en el contexto de los sistemas de aprendizaje automático de seguridad. Nuestra cobertura no es en absoluto exhaustiva; te remitimos a la bibliografía1,2,3 para obtener más información.
Fuentes de Inteligencia de Seguridad
Las fuentes de inteligencia sobre amenazas pueden ser un arma de doble filo cuando se aplican a los sistemas de aprendizaje automático de seguridad. La manifestación más común de la inteligencia de seguridad es la alimentación de listas negras de IP o correo electrónico en tiempo real. Al recopilar las últimas tendencias y características de los ataques ...