Mandiant是网络威胁一家专门从事网络安全领域的公司,总部位于美国
。情报该公司成立于2004年
,分析主要提供网络安全咨询、师核威胁情报、力框事件响应和网络安全产品等服务。网络威胁Mandiant以其在网络安全领域的情报专业知识和技术实力而闻名,曾参与调查和解决多起重大网络安全事件,分析包括对网络攻击的师核调查
、数字取证和威胁情报分析等。力框Mandiant公司大家可能不熟悉,网络威胁但提起Fireye
,情报大家一定知道,香港云服务器分析当初很多黑客一旦遇到Fireye的师核防御系统,基本放弃 。力框FireEye和Mandiant之间存在着密切的关系 ,可以说是关联密切的两家公司。简单来说
,Mandiant是FireEye的一部分
,但也有一些复杂的历史和业务关系
。FireEye在2013年收购了Mandiant
。在此之后,建站模板Mandiant成为FireEye的子公司,继续保持其在网络安全咨询、威胁情报和事件响应等领域的独立运作
。FireEye将Mandiant的专业知识和技术整合到自己的产品和服务中
,进一步提升了其在网络安全领域的实力和竞争力。然而,2020年底,FireEye宣布计划将Mandiant分拆出来,使其成为一家独立的上市公司。这意味着Mandiant将再次成为一个独立的亿华云实体,不再是FireEye的子公司。 Mandiant公司有很多好东西 ,感兴趣的朋友可以访问其开源站点 https://github.com/mandiant/red_team_tool_countermeasures 2012 年的卡内基梅隆大学 、2015 年的情报与国家安全联盟(INSA)都试图提出有关网络威胁情报(CTI)分析人员的能力框架
。以此规范网络威胁情报分析人员所需要掌握的基础知识 、基本技能与个人能力(KSA)
。2022年5月23号Mandiant发布了一个全面的网络威胁情报(CTI)分析师核心能力框架
,云计算该框架可以理解为在CTI学科基础上进一步确定和细化了CTI分析师成长的基本知识、素质和能力(KSA)
,原文里写了非常详细和具体的指标性内容让读者去参考
,感兴趣的可以直接查看原文,今天我想通过自己的理解来解读一下。 该框架将个人能力分为4方面,解决问题、专业成效
、技术素养和熟悉网络威胁。 Mandiant 认为网络威胁情报分析人员的个人能力有四个方面: 批判性思维是一种认知过程,高防服务器使分析员能够客观评估信息,生成有坚实依据的判断 ,并制定富有洞察力的建议 。在网络安全背景下 ,这项能力尤为重要,分析员需在此过程中驾驭复杂的威胁环境
,评价情报来源的可靠性 ,并确保其工作与组织的使命
、愿景和目标相吻合
。 具体而言,具备批判性思维的源码库网络威胁情报分析员应具备以下能力 : 批判性思维还包括创新思维和趋势预测能力 ,要求分析员具备跳出常规、构思新颖解决方案和分析框架的能力,这对于研究、数据收集及有效沟通至关重要。 研究与分析能力体现在分析员能否根据利益相关者的需求 ,制定情报要求,并在收集管理框架内对数据集和工具进行优先级排序 。研究工作运用逻辑与严谨的推理
,从技术与非技术数据源中发掘新线索、建立新联系
,最终得出明确的分析结论。网络威胁情报研究涵盖广泛的领域,如提取入侵指标、识别具有相似特征的文件、追踪网络威胁团伙使用的恶意基础设施等。分析工作则涉及对研究结果的解读与整合。 在研究与分析过程中
,分析员应
: 为充实现有情报收集并深化对网络威胁团伙的认识 ,分析员应具备以下研究技能:

1.网络威胁情报分析师核心能力框架
1.1研究解决问题
1.1.1批判性思维