Threat Intelligence
7 Artikel aus dieser Kategorie.
Analyst-Triage in der SecTepe Sandbox: IoC-Konfidenz-Tiers & erklärbarer Score
Warum die SecTepe Sandbox jeden Indikator in drei Konfidenz-Tiers einsortiert und mit der Begründung ausliefert – plus ein erklärbarer Score von 0–100, der aussagt, warum er so ausfällt, statt eine Malware-Wahrscheinlichkeit vorzutäuschen.
Agentic Layer in SecTepe.Core.CTI: governierter MCP-Server, NLQ, Report-AI & Graph
Wie SecTepe.Core.CTI KI-Agenten und Analysten natürliche Sprache und governierten Werkzeugzugriff auf die Threat-Intelligence-Plattform gibt – über einen MCP-Server, NLQ, Report-AI und einen Graph-Service, ohne dem Modell Schreibrechte zu geben.
Supply-Chain-Advisory: ein JSON, drei Repositories, immer IOCs
Wie SecTepe aus einer strukturierten Supply-Chain-Advisory (etwa einem bösartigen npm/PyPI-Release) einen klassifizierten, framework-gemappten Report macht – aus einem kanonischen JSON, das drei Repositories gemeinsam nutzen, mit garantierter IOC-Weiterleitung.
CTI integriert: MISP, OpenCTI, YARA und ein eigener Ransomware-Intel-Service
Wie ein integrierter Threat-Intelligence-Stack aus MISP, OpenCTI, YARA und einem eigenen Ransomware-Aktor-Feed aktiv in Mail-, Sandbox- und SIEM-Pipelines greift.
Phishing-Gefahr in Microsoft Teams: Aktive Ausnutzung einer Schwachstelle
Eine kritische Schwachstelle in Microsoft Teams wird aktiv für Phishing-Angriffe ausgenutzt. Erfahren Sie, wie Sie Ihr Unternehmen schützen können.
Qakbot: Das größte Botnetz hat sein Ende erreicht!
FBI und Europol neutralisieren das Qakbot-Botnetz in Operation Duck Hunt, befreien 700.000 Computer und verhindern einen Schaden von 58 Millionen Dollar.
Cyber Security in Deutschland 2023: Ein Blick in die digitale Zukunft
Deutschland kämpft gegen steigende Cyberkriminalität mit Schäden von über 200 Milliarden Euro jährlich – Schutzmaßnahmen sind essenziell.