
Mandiant是网络威胁一家专门从事网络安全领域的公司 ,总部位于美国 。情报该公司成立于2004年 ,分析主要提供网络安全咨询 、师核威胁情报、力框事件响应和网络安全产品等服务。网络威胁Mandiant以其在网络安全领域的情报专业知识和技术实力而闻名,曾参与调查和解决多起重大网络安全事件 ,分析包括对网络攻击的师核调查、数字取证和威胁情报分析等 。力框Mandiant公司大家可能不熟悉,网络威胁但提起Fireye ,情报大家一定知道 ,免费模板分析当初很多黑客一旦遇到Fireye的师核防御系统,基本放弃。力框FireEye和Mandiant之间存在着密切的关系 ,可以说是关联密切的两家公司。简单来说,Mandiant是FireEye的一部分,但也有一些复杂的历史和业务关系。FireEye在2013年收购了Mandiant。在此之后,建站模板Mandiant成为FireEye的子公司,继续保持其在网络安全咨询 、威胁情报和事件响应等领域的独立运作。FireEye将Mandiant的专业知识和技术整合到自己的产品和服务中,进一步提升了其在网络安全领域的实力和竞争力 。然而,2020年底,FireEye宣布计划将Mandiant分拆出来 ,使其成为一家独立的上市公司 。这意味着Mandiant将再次成为一个独立的源码下载实体 ,不再是FireEye的子公司。
Mandiant公司有很多好东西,感兴趣的朋友可以访问其开源站点
https://github.com/mandiant/red_team_tool_countermeasures

2012 年的卡内基梅隆大学 、2015 年的情报与国家安全联盟(INSA)都试图提出有关网络威胁情报(CTI)分析人员的能力框架。以此规范网络威胁情报分析人员所需要掌握的基础知识 、基本技能与个人能力(KSA) 。2022年5月23号Mandiant发布了一个全面的网络威胁情报(CTI)分析师核心能力框架,源码库该框架可以理解为在CTI学科基础上进一步确定和细化了CTI分析师成长的基本知识、素质和能力(KSA) ,原文里写了非常详细和具体的指标性内容让读者去参考 ,感兴趣的可以直接查看原文,今天我想通过自己的理解来解读一下。
该框架将个人能力分为4方面,解决问题 、专业成效、技术素养和熟悉网络威胁。
Mandiant 认为网络威胁情报分析人员的个人能力有四个方面:
研究解决问题保持专业高效技术基础牢固熟悉网络威胁批判性思维是一种认知过程 ,香港云服务器使分析员能够客观评估信息 ,生成有坚实依据的判断 ,并制定富有洞察力的建议 。在网络安全背景下 ,这项能力尤为重要 ,分析员需在此过程中驾驭复杂的威胁环境,评价情报来源的可靠性,并确保其工作与组织的使命 、愿景和目标相吻合。
具体而言,具备批判性思维的服务器租用网络威胁情报分析员应具备以下能力:
运用情报生命周期 :遵循情报收集、分析 、传递、反馈等各阶段的标准流程 ,确保情报工作的系统性和完整性。识别一 、二 、三阶效应:理解某一事件或决策可能带来的直接 、间接及长远影响,进行多层级 、全方位的考量 。评估情报源信誉:根据情报源的可靠性、信息获取层级及情报获取渠道的特性 ,判断情报的真实性和可信度 。运用归纳与演绎推理:在处理数据集和供应商报告时,能运用从特殊到一般(归纳推理)和从一般到特殊(演绎推理)的方法 ,以逻辑严密的方式解读数据 。应用结构化分析技术(SATs)和同行评审