Мегаполезное для вашей безопасности: Kaspersky Threat Intelligence Portal от «Лаборатории Касперского» — платформа аналитики угроз для защиты от кибератак.
Главные фишки портала:
— Данные поступают из глобальной сети Kaspersky Security Network (KSN), бот-ферм, различных сенсоров и других источников в режиме реального времени;
— Cloud Sandbox проводит статический и динамический анализ. Движок Kaspersky Threat Attribution Engine (KTAE) определяет возможную связь файла с известным вредоносным ПО или группировкой;
— База знаний об угрозах включает описание методов работы 298 групп и 107 типов вредоносного ПО;
— Сопоставление с MITRE ATT&CK. При анализе показываются конкретные тактики, техники и процедуры злоумышленников;
— Threat Data Feeds обновляются каждые 10 минут и доступны в форматах JSON, STIX, CSV для совместимости с другими системами.
Бонусом в портале доступен персонализированный обзор угроз по отрасли и региону (Threat Landscape), а в конце года появится карта покрытия MITRE ATT&CK , наглядно показывающая, насколько продукты «Лаборатории Касперского» защищают от конкретных тактик и техник атак.
Забираем 👍