---
title: "Cyber Threat Intelligence: perché puntare sulle analisi predittive"
description: Perché è fondamentale conoscere e applicare la Cyber Threat Intelligence (CTI)? Scopri i servizi di Cyberoo per la sicurezza aziendale
image: https://blog.cyberoo.com/hubfs/Cyber%20Threat%20Intelligence.jpg
---

<https://blog.cyberoo.com/cyber-threat-intelligence-punta-sulle-analisi-predittive-con-cyberoo#menu>

- Solutions
  
  Threat Management
  
    - [Cos’è la Cyber Security Suite?](https://cyberoo.com/cyber-security-suite/)
    - [Cypeer – Sicurezza interna](https://cyberoo.com/managed-detection-and-response/)
    - [CSI – Protezione dalle minacce esterne](https://cyberoo.com/cyber-threat-intelligence/)
  
  
  Governance & Processes
  
    - [Incident response](https://cyberoo.com/incident-response/)
    - [Risk Assessment](https://cyberoo.com/risk-assessment/)
    - [Vulnerability Assessment & Penetration Test](https://cyberoo.com/vulnerability-assessment-penetration-test/)
    - [Cyber Security Advisory & vCISO](https://cyberoo.com/cyber-security-advisory-vciso/)
  
  
  Compliance
  
    - [Titaan Neemesi – GDPR compliance](https://cyberoo.com/titaan-neemesi-gdpr-compliance/)
  
  
  People Security
  
    - [KEATRIX – Human Risk & Security TrAIning Platform per Aziende](https://cyberoo.com/keatrix-security-awareness-platform-business-ita/)
- Corporate
  
  Cyberoo
  
    - [Azienda](https://cyberoo.com/cyberoo-azienda-italiana-cybersecurity/)
    - [Certificazioni](https://cyberoo.com/certificazioni/)
    - [People](https://cyberoo.com/people-team-cyberoo/)
    - [Above The Rest](https://cyberoo.com/above-the-rest/)
    - [Jobs](https://cyberoo.com/jobs/)
  
  
  Investors
  
    - [Investors relations](https://cyberoo.com/investors-relations/)
    - [Sostenibilità](https://cyberoo.com/sostenibilita/)
- Resources
  
    - [Cyber Resources](https://cyberoo.com/cyber-resources/)
    - [Cyber Blog](https://blog.cyberoo.com/)
    - [Tech Blog](https://cert.cyberoo.com/)
    - [Press News](https://cyberoo.com/news-press/)
    - [Media Kit](https://cyberoo.com/media-kit/)

[![Cyberoo](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/CYBEROO-logo.svg)](https://cyberoo.com/)

- [Contatti](https://cyberoo.com/contacts/)
- Italiano 
    - [English](https://blog.cyberoo.com/en)
    - [Français](https://cyberoo.com/fr/)
    - [Deutsch](https://cyberoo.com/de/)
    - [Polski](https://blog.cyberoo.com/pl)
    - [Español](https://cyberoo.com/es/)

<https://blog.cyberoo.com/cyber-threat-intelligence-punta-sulle-analisi-predittive-con-cyberoo#sidewidgetarea>

- Solutions 
    - Threat Management 
          - [Cos’è la Cyber Security Suite?](https://cyberoo.com/cyber-security-suite/)
          - [Cypeer – Sicurezza interna](https://cyberoo.com/managed-detection-and-response/)
          - [CSI – Protezione dalle minacce esterne](https://cyberoo.com/cyber-threat-intelligence/)
    - Governance & Processes 
          - [Incident response](https://cyberoo.com/incident-response/)
          - [Risk Assessment](https://cyberoo.com/risk-assessment/)
          - [Vulnerability Assessment & Penetration Test](https://cyberoo.com/vulnerability-assessment-penetration-test/)
          - [Cyber Security Advisory & vCISO](https://cyberoo.com/cyber-security-advisory-vciso/)
    - Compliance 
          - [Titaan Neemesi – GDPR compliance](https://cyberoo.com/titaan-neemesi-gdpr-compliance/)
    - People Security 
          - [KEATRIX – Human Risk & Security TrAIning Platform per Aziende](https://cyberoo.com/keatrix-security-awareness-platform-business-ita/)
- Corporate 
    - Cyberoo 
          - [Azienda](https://cyberoo.com/cyberoo-azienda-italiana-cybersecurity/)
          - [Certificazioni](https://cyberoo.com/certificazioni/)
          - [People](https://cyberoo.com/people-team-cyberoo/)
          - [Above The Rest](https://cyberoo.com/above-the-rest/)
          - [Jobs](https://cyberoo.com/jobs/)
    - Investors 
          - [Investors relations](https://cyberoo.com/investors-relations/)
          - [Sostenibilità](https://cyberoo.com/sostenibilita/)
- Resources 
    - [Cyber Resources](https://cyberoo.com/cyber-resources/)
    - [Cyber Blog](https://blog.cyberoo.com/)
    - [Tech Blog](https://cert.cyberoo.com/)
    - [Press News](https://cyberoo.com/news-press/)
    - [Media Kit](https://cyberoo.com/media-kit/)
- [Contatti](https://cyberoo.com/contacts/)
- Italiano 
    - [English](https://blog.cyberoo.com/en)
    - [Français](https://cyberoo.com/fr/)
    - [Deutsch](https://cyberoo.com/de/)
    - [Polski](https://blog.cyberoo.com/pl)
    - [Español](https://cyberoo.com/es/)

- <https://twitter.com/CYBEROO_ITALIA>
- <https://www.linkedin.com/company/cyberoo/>
- <https://www.youtube.com/channel/UC7AwVDG9Ngdwohk_zPd25xQ>
- <https://www.instagram.com/cyberoo_official/>
- <https://t.me/cyberoo_tech_blog>

![](https://blog.cyberoo.com/hubfs/Cyber%20Threat%20Intelligence.jpg)

# Cyber Threat Intelligence: perché puntare sulle analisi predittive

 Published by [cyberoo-admin](https://blog.cyberoo.com/author/cyberoo-admin) on  4 giugno 2020

Conoscere e applicare la **Cyber Threat Intelligence** (**CTI**) richiede competenze e capacità, praticate con efficacia ed efficienza, perché se conoscere è potere, allora passare all’azione deve permettere di mantenere quel vantaggio. Per farlo l’**approccio preventivo** è la migliore risposta a un **attacco informatico** e ai danni e impatti che può provocare.

## **La teoria della Cyber threat Intelligence**

Se si vuole affrontare la Cyber Threat Intelligence con serietà è importante capire esattamente di cosa si occupa. Il [**CREST**](https://www.crest-approved.org/), un organismo internazionale di accreditamento e certificazione senza fini di lucro, ha pubblicato uno studio sulla Cyber Threat Intelligence dal titolo “[**What is Cyber Threat Intelligence and how is it used?**](https://www.crest-approved.org/wp-content/uploads/CREST-Cyber-Threat-Intelligence.pdf)”. Poiché la Cyber Threat Intelligence è l'applicazione dell'Intelligence alla [cyber security](https://blog.cyberoo.com/la-strategia-di-cyber-security-che-ogni-ceo-dovrebbe-adottare), si parte dalla **definizione di intelligence**, fusa dalle descrizioni di istituti americani: “*Informazione che viene ricevuta o raccolta per rispondere a domande specifiche su ‘chi, cosa, come, dove, quando, e perché’* (UK National Crime Agency-NCA) e *informazione per la conoscenza del mondo, preludio alla decisione e all'azione* (US Central Intelligence Agency-CIA)”. In sostanza, grazie alla Cyber Threat Intelligence si capisce la specifica minaccia Cyber che incombe sulla propria azienda, per poi attuare la protezione adeguata.

**Oltre alla minaccia** è necessario **integrare informazioni sulle vulnerabilità e sugli impatti** che possono **causare danni** e con queste informazioni definire un **profilo di rischio** (vedi figura fonte CREST, ndr). Il valore del rischio così calcolato può essere ridotto mediante introduzione di misure di sicurezza, difesa, detection ed early warning in chiave preventiva.

![](https://blog.cyberoo.com/hubfs/image-6.png)

Il modo più appropriato per recuperare informazioni passa per **l’Open Source Intelligence (OSINT)**. Nella pubblicazione “**Open-Source Intelligence**” ([ATP 2.22.9](https://fas.org/irp/doddir/army/atp2-22-9.pdf)) dell’Esercito Americano è definita come “*la disciplina che riguarda l’intelligence prodotta da informazioni pubblicamente disponibili che vengono raccolte, analizzate e distribuite tempestivamente ad un audience appropriata allo scopo di rispondere a specifici fabbisogni informativi”. Significa quindi* raccogliere, collazionare, analizzare e diffondere informazioni a supporto dell’attività strategica e operativa della propria organizzazione (Fonte [Osintbook](https://www.osintbook.it/definizione-osint-open-source-intelligence/)). I mezzi tecnici con cui si ricercano informazioni in OSINT sono i **Crawler**, programmi che cercano automaticamente informazioni su Internet, di solito per indicizzare e/o elencare il contenuto, ma anche per raccogliere dati, il cosiddetto information gathering (Fonte [Cambridge Disctionary](https://dictionary.cambridge.org/it/dizionario/inglese/crawler)).

 

Your browser does not support the video tag.

 

## **Importanza della Cyber Threat Intelligence nella infosharing**

Le organizzazioni che **condividono informazioni** (**infosharing**) sulle minacce informatiche possono migliorare la propria postura di sicurezza e aiutare a migliorare quella di altre organizzazioni. Le informazioni di Cyber Threat Intelligence comprendono indicatori di compromissione, Tattiche, Tecniche e Procedure (TTP) utilizzate dagli attori delle minacce, azioni suggerite per rilevare, contenere o prevenire attacchi, e i risultati delle analisi degli incidenti. Ogni azienda deve definire obiettivi e fonti di informazione attendibili e modalità di infosharing, sviluppando regole che controllino pubblicazione e distribuzione delle informazioni sulle minacce condividendo nelle community appropriate (Fonte [NIST 800-150 “Guide to Cyber Threat Information Sharing](https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-150.pdf)”). Quindi, la Cyber Threat Intelligence e l’infosharing possono aiutare un'organizzazione a identificare, valutare, monitorare e rispondere alle minacce informatiche, ma anche ad agire preventivamente.

Così come le minacce evolvono in complessità e tecnologia abilitante anche la Cyber Threat Intelligence deve adeguarsi, arricchendo le fonti attendibili per la raccolta dei dati, evolvendo gli strumenti di gathering e ottimizzando ogni aspetto delle TTP usate degli attaccanti, per istruire difese preventive adeguate (Fonte [Researchgate](https://www.researchgate.net/publication/332648156_What_is_Cyber_Threat_Intelligence_and_How_is_it_Evolving)).

## **La pratica della Cyber Threat Intelligence: i servizi Cyberoo**

Poiché non tutte le aziende sono capaci di organizzare un reparto interno dedito alla Cyber Threat Intelligence con la capacità di condividere ad altre entità e di migliorare continuamente lo studio della minaccia, **è consigliabile l’adozione di un servizio gestito di CTI**.

In **Cyberoo** nell’ambito della Cyber Security Suite, la componente CSI (Cyber Security Intelligence) è quella dedicata alle **ricerche in OSINT**, che **sfrutta Crawler specializzati** sul dominio di interesse dell’azienda cliente (ambito di mercato, rischi della categoria tecnologica di appartenenza, motivazioni degli attaccanti, etc.); ovvero, le ricerche sono “taylor made” sulle fonti informative e sul perimetro del threat model di riferimento per quell’azienda e il suo settore. La base di conoscenza che si forma è originata solo da informazioni raccolte autonomamente, senza prendere dati dall’ambiente del cliente. La Cyber Threat Intelligence di Cyberoo, inoltre, **utilizza l’infosharing** ed **evolve** al variare delle TTP degli attaccanti.

Alcune delle attività inerenti dalla Soluzione CSI sono: **Data Breach Detection, Brand Monitoring, Vulnerability Management, Data Leakage Detection, Deep&Dark Web Monitoring e Vip User Protection**. La Soluzione CSI beneficia dell’I-SOC (Intelligence – Security Operation Center), un team di circa 50 specialisti dislocati fra Italia e sedi estere (volte a favorire le analisi di dati ed informazioni riportate in lingue diverse) attivi h24 per analisi e studi approfonditi. La specializzazione copre tre livelli di competenze e verticalizzazioni: ethical hackers, Incident Response Team e specialisti di varie tecnologie.

Il servizio di **Data Breach Detection** è pensato e realizzato per fornire al cliente una vista completa dello stato di compromissione delle sue credenziali. L’analisi viene eseguita in near-real-time a tutti i livelli del web (clear, dark, deep) comprendendo anche qui **black market**, tramite i quali l’I-SOC effettua controlli anche sull’attività afferente al **CyberCrime**. Il servizio può̀ segnalare un alerting di compromissione con report o effettuare la verifica puntuale di compromissione a fronte di evidenze specifiche. Similmente il servizio **Data Leakage Detection** cerca nel clear, dark e deep web documenti aziendali, al fine di identificare un eventuale furto o “smarrimento” di proprietà intellettuale o di dati sensibili, per scongiurarne il possibile utilizzo illegittimo o fraudolento. Il ritrovamento comporta un confronto interno con il cliente per concordare come mitigare, evitare o risolvere il rischio relativo alla perdita di confidenza delle informazioni. Invece, nel servizio **Deep&Dark Web Monitoring e Vip User Protection** il focus della ricerca sono le credenziali di utenti VIP la cui compromissione può creare rischi e/o danni molto seri. Anche in questo caso il confronto con il committente permette di comprendere le azioni di mitigazione necessarie, atte a prevenire un impatto rovinoso.

Nel **Brand Monitoring** sono analizzati in near-real-time tutti i domini registrati nelle nel mondo, al fine di identificare quali tra questi possano essere riconducibili ad attività̀ malevole ai danni dei clienti (domain name simili/somiglianti). A fronte della conferma di **dominio sospetto** sono avviate internamente le operazioni di prevenzione per il blocco preventivo di quel dominio da parte dei tool aziendali del Cliente; contestualmente l’I-SOC si adopera per effettuare lo shutting down del dominio ed il recupero delle informazioni degli attaccanti. Per il servizio di **Vulnerability Management** sono fornite **evidenze di vulnerabilità e informazioni di sicurezza** in riferimento alla realtà IT del cliente stesso. Questo monitoraggio culmina in **segnalazioni in near-real-time** verso il Cliente, e in presenza di minacce potenzialmente impattanti, sono previste attività di mitigazione operativa per prevenire l’incidenza.

[![New call-to-action](https://no-cache.hubspot.com/cta/default/6892231/a3608cfe-e8fb-46f9-9850-f5395d8495b6.png)](https://cta-redirect.hubspot.com/cta/redirect/6892231/a3608cfe-e8fb-46f9-9850-f5395d8495b6)

[Back to Blog](https://blog.cyberoo.com)

- [Tweet](https://twitter.com/share)

## Related Articles

<https://blog.cyberoo.com/cosè-la-cybersecurity-e-perché-è-prioritaria-per-le-aziende>

## [Cos’è la Cybersecurity e perché è prioritaria per le aziende](https://blog.cyberoo.com/cosè-la-cybersecurity-e-perché-è-prioritaria-per-le-aziende)

[Read More](https://blog.cyberoo.com/cosè-la-cybersecurity-e-perché-è-prioritaria-per-le-aziende)

<https://blog.cyberoo.com/hacker-white-hat-intelligence-cyber-security>

## [Hacker white hat e Intelligence per la Cyber Security](https://blog.cyberoo.com/hacker-white-hat-intelligence-cyber-security)

 Attività di Intelligence volte a proteggere le realtà aziendali da cyber attacchi sono sempre più...

[Read More](https://blog.cyberoo.com/hacker-white-hat-intelligence-cyber-security)

<https://blog.cyberoo.com/guida-completa-alla-cyber-threat-intelligence>

## [Cos'è la Cyber Threat Intelligence e perché è la chiave per la sicurezza informatica](https://blog.cyberoo.com/guida-completa-alla-cyber-threat-intelligence)

 Quella della sicurezza informatica è una partita in costante evoluzione, in cui tattiche e...

[Read More](https://blog.cyberoo.com/guida-completa-alla-cyber-threat-intelligence)

[![Cyberoo](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/CYBEROO-logo.svg "Cyberoo")](https://blog.cyberoo.com/)

**TRUSTED BY USERS**

[![Capterra](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/a0e3aa33abf348490d739e99e692012d.svg "Capterra")](https://www.capterra.com/reviews/206253/Cyber-Security-Suite?utm_source=vendor&utm_medium=badge&utm_campaign=capterra_reviews_badge)

![Gartner Peer](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/GartnerPeerInsightsLogo-white.svg "Gartner Peer")

- SERVICES 
    - [CYPEER](https://cyberoo.com/en/managed-detection-and-response/)
    - [CSI](https://cyberoo.com/en/threat-intelligence/)
    - [INCIDENT RESPONSE](https://cyberoo.com/en/incident-response/)
    - [TITAAN NEEMESI](https://cyberoo.com/en/titaan-neemesi/)
    - [KEATRIX](https://cyberoo.com/en/keatrix-security-awareness-training/)

- LINK UTILI 
    - [WE ARE CYBEROO](https://cyberoo.com/azienda/)
    - [INVESTORS RELATIONS](https://cyberoo.com/investors-relations/)
    - [CYBER RESOURCES](https://cyberoo.com/cyber-resources/)
    - [BLOG](https://blog.cyberoo.com/)
    - [NEWS](https://cyberoo.com/news-press/)
    - [CONTACTS](https://cyberoo.com/contacts/)

© 2026 CYBEROO.  
Sede Legale: via Brigata Reggio, 37 – 42124 Reggio Emilia (RE) – PEC amministrazione@pec.cyberoo.com  
Capitale sociale € 1.035.432,35 i.v. Cod. fiscale e P.IVA 04318950286 – R.E.A. RE 288453   
[Privacy Policy](https://cyberoo.com/privacy-policy/) - [Registro Nazionale degli Aiuti di Stato](https://www.rna.gov.it/RegistroNazionaleTrasparenza/faces/pages/TrasparenzaAiuto.jspx) - ISO27001

- <https://twitter.com/CYBEROO_ITALIA>
- <https://www.linkedin.com/company/cyberoo/>
- <https://www.youtube.com/channel/UC7AwVDG9Ngdwohk_zPd25xQ>

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "cyberoo-admin",
    "url" : "https://blog.cyberoo.com/author/cyberoo-admin"
  },
  "dateModified" : "2022-09-21T13:00:51.889Z",
  "datePublished" : "2020-06-04T10:30:00.000Z",
  "headline" : "Cyber Threat Intelligence: perché puntare sulle analisi predittive",
  "image" : [ "https://blog.cyberoo.com/hubfs/Cyber%20Threat%20Intelligence.jpg" ],
  "mainEntityOfPage" : {
    "@id" : "https://blog.cyberoo.com/cyber-threat-intelligence-punta-sulle-analisi-predittive-con-cyberoo",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "/hs/hsstatic/content_shared_assets/static-1.4092/img/vast.png"
    },
    "name" : "Cyberoo"
  }
}
```

```json
{
  "@context" : "https://schema.org",
  "@type" : "Article",
  "articleBody" : "Conoscere e applicare la Cyber Threat Intelligence (CTI) richiede competenze e capacità, praticate con efficacia ed efficienza, perché se conoscere è potere, allora passare all’azione deve permettere di mantenere quel vantaggio. Per farlo l’approccio preventivo è la migliore risposta a un attacco informatico e ai danni e impatti che può provocare. La teoria della Cyber threat Intelligence Se si vuole affrontare la Cyber Threat Intelligence con serietà è importante capire esattamente di cosa si occupa. Il CREST, un organismo internazionale di accreditamento e certificazione senza fini di lucro, ha pubblicato uno studio sulla Cyber Threat Intelligence dal titolo “What is Cyber Threat Intelligence and how is it used?”. Poiché la Cyber Threat Intelligence è l'applicazione dell'Intelligence alla cyber security, si parte dalla definizione di intelligence, fusa dalle descrizioni di istituti americani: “Informazione che viene ricevuta o raccolta per rispondere a domande specifiche su ‘chi, cosa, come, dove, quando, e perché’ (UK National Crime Agency-NCA) e informazione per la conoscenza del mondo, preludio alla decisione e all'azione (US Central Intelligence Agency-CIA)”. In sostanza, grazie alla Cyber Threat Intelligence si capisce la specifica minaccia Cyber che incombe sulla propria azienda, per poi attuare la protezione adeguata. Oltre alla minaccia è necessario integrare informazioni sulle vulnerabilità e sugli impatti che possono causare danni e con queste informazioni definire un profilo di rischio (vedi figura fonte CREST, ndr). Il valore del rischio così calcolato può essere ridotto mediante introduzione di misure di sicurezza, difesa, detection ed early warning in chiave preventiva. Il modo più appropriato per recuperare informazioni passa per l’Open Source Intelligence (OSINT). Nella pubblicazione “Open-Source Intelligence” (ATP 2.22.9) dell’Esercito Americano è definita come “la disciplina che riguarda l’intelligence prodotta da informazioni pubblicamente disponibili che vengono raccolte, analizzate e distribuite tempestivamente ad un audience appropriata allo scopo di rispondere a specifici fabbisogni informativi”. Significa quindi raccogliere, collazionare, analizzare e diffondere informazioni a supporto dell’attività strategica e operativa della propria organizzazione (Fonte Osintbook). I mezzi tecnici con cui si ricercano informazioni in OSINT sono i Crawler, programmi che cercano automaticamente informazioni su Internet, di solito per indicizzare e/o elencare il contenuto, ma anche per raccogliere dati, il cosiddetto information gathering (Fonte Cambridge Disctionary). Your browser does not support the video tag. Importanza della Cyber Threat Intelligence nella infosharing Le organizzazioni che condividono informazioni (infosharing) sulle minacce informatiche possono migliorare la propria postura di sicurezza e aiutare a migliorare quella di altre organizzazioni. Le informazioni di Cyber Threat Intelligence comprendono indicatori di compromissione, Tattiche, Tecniche e Procedure (TTP) utilizzate dagli attori delle minacce, azioni suggerite per rilevare, contenere o prevenire attacchi, e i risultati delle analisi degli incidenti. Ogni azienda deve definire obiettivi e fonti di informazione attendibili e modalità di infosharing, sviluppando regole che controllino pubblicazione e distribuzione delle informazioni sulle minacce condividendo nelle community appropriate (Fonte NIST 800-150 “Guide to Cyber Threat Information Sharing”). Quindi, la Cyber Threat Intelligence e l’infosharing possono aiutare un'organizzazione a identificare, valutare, monitorare e rispondere alle minacce informatiche, ma anche ad agire preventivamente. Così come le minacce evolvono in complessità e tecnologia abilitante anche la Cyber Threat Intelligence deve adeguarsi, arricchendo le fonti attendibili per la raccolta dei dati, evolvendo gli strumenti di gathering e ottimizzando ogni aspetto delle TTP usate degli attaccanti, per istruire difese preventive adeguate (Fonte Researchgate). La pratica della Cyber Threat Intelligence: i servizi Cyberoo Poiché non tutte le aziende sono capaci di organizzare un reparto interno dedito alla Cyber Threat Intelligence con la capacità di condividere ad altre entità e di migliorare continuamente lo studio della minaccia, è consigliabile l’adozione di un servizio gestito di CTI. In Cyberoo nell’ambito della Cyber Security Suite, la componente CSI (Cyber Security Intelligence) è quella dedicata alle ricerche in OSINT, che sfrutta Crawler specializzati sul dominio di interesse dell’azienda cliente (ambito di mercato, rischi della categoria tecnologica di appartenenza, motivazioni degli attaccanti, etc.); ovvero, le ricerche sono “taylor made” sulle fonti informative e sul perimetro del threat model di riferimento per quell’azienda e il suo settore. La base di conoscenza che si forma è originata solo da informazioni raccolte autonomamente, senza prendere dati dall’ambiente del cliente. La Cyber Threat Intelligence di Cyberoo, inoltre, utilizza l’infosharing ed evolve al variare delle TTP degli attaccanti. Alcune delle attività inerenti dalla Soluzione CSI sono: Data Breach Detection, Brand Monitoring, Vulnerability Management, Data Leakage Detection, Deep&amp;Dark Web Monitoring e Vip User Protection. La Soluzione CSI beneficia dell’I-SOC (Intelligence – Security Operation Center), un team di circa 50 specialisti dislocati fra Italia e sedi estere (volte a favorire le analisi di dati ed informazioni riportate in lingue diverse) attivi h24 per analisi e studi approfonditi. La specializzazione copre tre livelli di competenze e verticalizzazioni: ethical hackers, Incident Response Team e specialisti di varie tecnologie. Il servizio di Data Breach Detection è pensato e realizzato per fornire al cliente una vista completa dello stato di compromissione delle sue credenziali. L’analisi viene eseguita in near-real-time a tutti i livelli del web (clear, dark, deep) comprendendo anche qui black market, tramite i quali l’I-SOC effettua controlli anche sull’attività afferente al CyberCrime. Il servizio può̀ segnalare un alerting di compromissione con report o effettuare la verifica puntuale di compromissione a fronte di evidenze specifiche. Similmente il servizio Data Leakage Detection cerca nel clear, dark e deep web documenti aziendali, al fine di identificare un eventuale furto o “smarrimento” di proprietà intellettuale o di dati sensibili, per scongiurarne il possibile utilizzo illegittimo o fraudolento. Il ritrovamento comporta un confronto interno con il cliente per concordare come mitigare, evitare o risolvere il rischio relativo alla perdita di confidenza delle informazioni. Invece, nel servizio Deep&amp;Dark Web Monitoring e Vip User Protection il focus della ricerca sono le credenziali di utenti VIP la cui compromissione può creare rischi e/o danni molto seri. Anche in questo caso il confronto con il committente permette di comprendere le azioni di mitigazione necessarie, atte a prevenire un impatto rovinoso. Nel Brand Monitoring sono analizzati in near-real-time tutti i domini registrati nelle nel mondo, al fine di identificare quali tra questi possano essere riconducibili ad attività̀ malevole ai danni dei clienti (domain name simili/somiglianti). A fronte della conferma di dominio sospetto sono avviate internamente le operazioni di prevenzione per il blocco preventivo di quel dominio da parte dei tool aziendali del Cliente; contestualmente l’I-SOC si adopera per effettuare lo shutting down del dominio ed il recupero delle informazioni degli attaccanti. Per il servizio di Vulnerability Management sono fornite evidenze di vulnerabilità e informazioni di sicurezza in riferimento alla realtà IT del cliente stesso. Questo monitoraggio culmina in segnalazioni in near-real-time verso il Cliente, e in presenza di minacce potenzialmente impattanti, sono previste attività di mitigazione operativa per prevenire l’incidenza.",
  "author" : {
    "@type" : "Person",
    "name" : "cyberoo-admin",
    "sameAs" : [ "https://www.linkedin.com/company/cyberoo-italia" ],
    "url" : "https://blog.cyberoo.com/author/cyberoo-admin"
  },
  "dateModified" : "1663765251894",
  "datePublished" : "2020-06-04 10:30:00",
  "description" : "Perché è fondamentale conoscere e applicare la Cyber Threat Intelligence (CTI)? Scopri i servizi di Cyberoo per la sicurezza aziendale",
  "editor" : {
    "@type" : "Person",
    "name" : "cyberoo-admin"
  },
  "headline" : "Cyber Threat Intelligence: perché puntare sulle analisi predittive",
  "image" : {
    "@type" : "ImageObject",
    "height" : 675,
    "url" : "https://f.hubspotusercontent30.net/hubfs/6892231/Cyber%20Threat%20Intelligence.jpg",
    "width" : 1200
  },
  "inLanguage" : "it-IT",
  "isAccessibleForFree" : true,
  "mainEntityOfPage" : {
    "@id" : "https://blog.cyberoo.com/cyber-threat-intelligence-punta-sulle-analisi-predittive-con-cyberoo",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : ""
    },
    "name" : "Blog",
    "sameAs" : [ "https://www.linkedin.com/company/cyberoo-italia" ]
  },
  "url" : "https://blog.cyberoo.com/cyber-threat-intelligence-punta-sulle-analisi-predittive-con-cyberoo",
  "wordCount" : 1148
}
```