我们需要什么样的威胁情报分析师?

在网络威胁情报市场中,许多厂商都在谈论自家数据库里大量的入侵指标 (Indicators of Compromise, IOC) 、恶意软件签名的数量、探测器的数量等等。这就是传统的“更多更好就是更棒”的方式。 在这其中,缺失的是实事求是:什么东西才真正可用;外加对数据真正含义的理解。 说到威胁情报,从提供它们的厂商和消费它们的机构双方面来看,什么才是收集数据的真正目的?应该收集什么?应该如何收集
相关文章
相关标签/搜索