iX 8/2024
S. 104
Wissen
Cyber Threat Intelligence

Cyber Threat Intelligence im eigenen Unternehmen

Den Ernstfall kann man nicht proben – oder doch? Mit Cyber Threat Intelligence können Unternehmen aktiv und bedrohungsbasiert ihre eigene Cyberresilienz durch offensive Cybersecurity testen.

Von Niklas Leander Craul und Malko Steinorth

Die aktuelle Dynamik der Cyberbedrohungslandschaft erfordert eine kontinuierliche Anpassung der Sicherheitsstrategien von Unternehmen. Bedrohungsakteure entwickeln ständig neue Methoden sowie Techniken und decken Schwachstellen auf. Angesichts begrenzter Ressourcen und Budgets für Cybersicherheit ist eine absolute IT-Security in der Praxis unerreichbar. Unternehmen müssen ihre Ressourcen daher strategisch priorisieren.

Ein bedrohungsbasierter Ansatz ermöglicht es, effektiv aus wenig den maximalen Nutzen zu erzielen. Eine offensive Cybersecurityübung, die durch Cyber Threat Intelligence (CTI) gestützt wird, eignet sich zur aktiven Überprüfung der eigenen Vorbereitung. Das kann verschiedene Ausmaße annehmen, von der Adversary Emulation bis zur Red-Team-Übung.

Kommentieren