---
title: "Threat Intelligence: come eliminare le minacce con approcci preventivi"
description: Difendere l’azienda con approcci preventivi richiede conoscenza delle informazioni di intelligence e dei meccanismi di threat intelligence. Cosa sono.
image: https://blog.cyberoo.com/hubfs/Threat%20Intelligence.jpg
---

<https://blog.cyberoo.com/threat-intelligence-come-eliminare-le-minacce-con-approcci-preventivi#menu>

- Solutions
  
  Threat Management
  
    - [Cos’è la Cyber Security Suite?](https://cyberoo.com/cyber-security-suite/)
    - [Cypeer – Sicurezza interna](https://cyberoo.com/managed-detection-and-response/)
    - [CSI – Protezione dalle minacce esterne](https://cyberoo.com/cyber-threat-intelligence/)
  
  
  Governance & Processes
  
    - [Incident response](https://cyberoo.com/incident-response/)
    - [Risk Assessment](https://cyberoo.com/risk-assessment/)
    - [Vulnerability Assessment & Penetration Test](https://cyberoo.com/vulnerability-assessment-penetration-test/)
    - [Cyber Security Advisory & vCISO](https://cyberoo.com/cyber-security-advisory-vciso/)
  
  
  Compliance
  
    - [Titaan Neemesi – GDPR compliance](https://cyberoo.com/titaan-neemesi-gdpr-compliance/)
  
  
  People Security
  
    - [KEATRIX – Human Risk & Security TrAIning Platform per Aziende](https://cyberoo.com/keatrix-security-awareness-platform-business-ita/)
- Corporate
  
  Cyberoo
  
    - [Azienda](https://cyberoo.com/cyberoo-azienda-italiana-cybersecurity/)
    - [Certificazioni](https://cyberoo.com/certificazioni/)
    - [People](https://cyberoo.com/people-team-cyberoo/)
    - [Above The Rest](https://cyberoo.com/above-the-rest/)
    - [Jobs](https://cyberoo.com/jobs/)
  
  
  Investors
  
    - [Investors relations](https://cyberoo.com/investors-relations/)
    - [Sostenibilità](https://cyberoo.com/sostenibilita/)
- Resources
  
    - [Cyber Resources](https://cyberoo.com/cyber-resources/)
    - [Cyber Blog](https://blog.cyberoo.com/)
    - [Tech Blog](https://cert.cyberoo.com/)
    - [Press News](https://cyberoo.com/news-press/)
    - [Media Kit](https://cyberoo.com/media-kit/)

[![Cyberoo](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/CYBEROO-logo.svg)](https://cyberoo.com/)

- [Contatti](https://cyberoo.com/contacts/)
- Italiano 
    - [English](https://blog.cyberoo.com/en)
    - [Français](https://cyberoo.com/fr/)
    - [Deutsch](https://cyberoo.com/de/)
    - [Polski](https://blog.cyberoo.com/pl)
    - [Español](https://cyberoo.com/es/)

<https://blog.cyberoo.com/threat-intelligence-come-eliminare-le-minacce-con-approcci-preventivi#sidewidgetarea>

- Solutions 
    - Threat Management 
          - [Cos’è la Cyber Security Suite?](https://cyberoo.com/cyber-security-suite/)
          - [Cypeer – Sicurezza interna](https://cyberoo.com/managed-detection-and-response/)
          - [CSI – Protezione dalle minacce esterne](https://cyberoo.com/cyber-threat-intelligence/)
    - Governance & Processes 
          - [Incident response](https://cyberoo.com/incident-response/)
          - [Risk Assessment](https://cyberoo.com/risk-assessment/)
          - [Vulnerability Assessment & Penetration Test](https://cyberoo.com/vulnerability-assessment-penetration-test/)
          - [Cyber Security Advisory & vCISO](https://cyberoo.com/cyber-security-advisory-vciso/)
    - Compliance 
          - [Titaan Neemesi – GDPR compliance](https://cyberoo.com/titaan-neemesi-gdpr-compliance/)
    - People Security 
          - [KEATRIX – Human Risk & Security TrAIning Platform per Aziende](https://cyberoo.com/keatrix-security-awareness-platform-business-ita/)
- Corporate 
    - Cyberoo 
          - [Azienda](https://cyberoo.com/cyberoo-azienda-italiana-cybersecurity/)
          - [Certificazioni](https://cyberoo.com/certificazioni/)
          - [People](https://cyberoo.com/people-team-cyberoo/)
          - [Above The Rest](https://cyberoo.com/above-the-rest/)
          - [Jobs](https://cyberoo.com/jobs/)
    - Investors 
          - [Investors relations](https://cyberoo.com/investors-relations/)
          - [Sostenibilità](https://cyberoo.com/sostenibilita/)
- Resources 
    - [Cyber Resources](https://cyberoo.com/cyber-resources/)
    - [Cyber Blog](https://blog.cyberoo.com/)
    - [Tech Blog](https://cert.cyberoo.com/)
    - [Press News](https://cyberoo.com/news-press/)
    - [Media Kit](https://cyberoo.com/media-kit/)
- [Contatti](https://cyberoo.com/contacts/)
- Italiano 
    - [English](https://blog.cyberoo.com/en)
    - [Français](https://cyberoo.com/fr/)
    - [Deutsch](https://cyberoo.com/de/)
    - [Polski](https://blog.cyberoo.com/pl)
    - [Español](https://cyberoo.com/es/)

- <https://twitter.com/CYBEROO_ITALIA>
- <https://www.linkedin.com/company/cyberoo/>
- <https://www.youtube.com/channel/UC7AwVDG9Ngdwohk_zPd25xQ>
- <https://www.instagram.com/cyberoo_official/>
- <https://t.me/cyberoo_tech_blog>

![](https://blog.cyberoo.com/hubfs/Threat%20Intelligence.jpg)

# Threat Intelligence: come eliminare le minacce con approcci preventivi

 Published by [cyberoo-admin](https://blog.cyberoo.com/author/cyberoo-admin) on  7 aprile 2021

Gli **attacchi informatici di quinta generazione** sono in crescita contro imprese e individui. Ciò ha reso di fatto le tradizionali **misure di sicurezza informatica** virtualmente obsolete. Ai cyber criminali oggi altamente organizzati, motivati convenienze personali ed economiche, basta anche una sola singola vulnerabilità da sfruttare, per potersi infiltrare e fare danni consistenti a una organizzazione.

La **Threat Intelligence**, considerata nel contesto dell'intelligence operativa sulle minacce, può essere utilizzata per impostare una **protezione proattiva** tramite policy basate sulla reputazione IP, URL, file, o ambiti mobile, se e solo se le misure sono essere integrate nell'infrastruttura di sicurezza. E se la governance è basata anche sui rapporti di Threat Intelligence.

## **Conoscere la Threat Intelligence e i suoi risultati**

Per combattere questa [nuova era di minacce](https://blog.cyberoo.com/tipi-di-attacchi-informatici-ecco-i-piu-diffusi-e-i-piu-sottovalutati), sempre più **aziende e fornitori di sicurezza** si rivolgono alla Threat Intelligence per implementare un [**approccio preventivo**](https://blog.cyberoo.com/cyber-threat-intelligence-punta-sulle-analisi-predittive-con-cyberoo?hsLang=it) da coniugare al più classico approccio reattivo rispetto al verificarsi di un incidente.

La Threat Intelligence è una conoscenza basata sull'evidenza di una **minaccia esistente (oppure emergente) o di un rischio per le risorse informatiche.** Comprende informazioni quali il contesto, i meccanismi, gli indicatori, le implicazioni e i consigli utilizzabili, come elementi informativi capaci di abilitare la presa di decisioni rispetto alla risposta del soggetto target verso tale minaccia o pericolo1.

La maggiore sfida per i sistemi o i provider che offrono servizi di Threat Intelligence riguarda l’identificazione degli indicatori principali di rischio per un'organizzazione da parte di avversari che sono inizialmente del tutto sconosciuti. Come dire che in teoria non si sa bene in quale direzione del cyberspazio digitale si debba cercare.

Rob McMillan di Gartner2 sottolinea come i CISO non abbiano alcun controllo diretto sulle minacce alle loro organizzazioni e possano solo essere consapevoli dei rischi e prepararsi per il loro arrivo.

Per questo motivo i CISO che scelgono di dotarsi di capacità di Threat Intelligence, sia “in house”, sia in modalità “[as a service](https://blog.cyberoo.com/quotazione-cyberoo-il-titolo-vola-il-segreto-e-la-security-as-a-service?hsLang=it)”, dovrebbero avere una chiara comprensione delle caratteristiche e dovrebbero scegliere un fornitore di servizi che sia in linea con tali capacità.

### **Capire quali capacità abilita la Threat Intelligence**

Affinché le informazioni di Threat Intelligence abbiano un valore operativo per l’azienda è necessario che siano complete di informazione e attributi al contorno. Questi elementi scaturiscono dalle fasi di **raccolta, confronto, convalida, valutazione e interpretazione.**

Gli attributi sono elementi a valore aggiunto che includono:

- Target dell'attore malevolo;
- Condizioni in cui è probabile che la minaccia riesca a sfruttare con successo una vulnerabilità;
- Informazioni sulla minaccia e sue implicazioni, varianti della minaccia;
- Indicatori che la minaccia stia agendo contro quella specifica organizzazione o in modo da comprometterne le risorse;
- Impatti per l’organizzazione se la minaccia si concretizza con successo;
- Indicatori di compromissione;
- Elementi di patching delle vulnerabilità o attività di hardening suggerite;
- Valutazione dell'affidabilità della fonte dell'informazione e dell'attendibilità dell'informazione stessa;
- Periodo di rilevanza delle informazioni acquisite (corta se di tipo operativo, lunga se di tipo strategico).

  

Quando un’organizzazione si dota di capacità o servizi di Threat Intelligence la sfida chiave è come utilizzare tali informazioni per supportare la presa di decisioni e introdurre contromisure di **riduzione del rischio**, ma anche per intraprendere azioni volte al trasferimento del rischio residuo.

## **Come dotarsi di capacità di Threat Intelligence**

La Threat Intelligence può occuparsi di:

1. **Ambiti Internet:** reputazione nel Web, reputazione di IP, anti-phishing;
2. **File:** per valutare la reputazione di file eseguibili o di potenziale malware:
3. **Mobile**: per valutare la reputazione delle app nella sicurezza mobile.

 

Dipendentemente dal core business aziendale e dai canali maggiormente operativi per l’impresa, è possibile integrare uno o più di questi ambiti, selezionando una o più **fonti di intelligence sulle minacce.** Quale che sia l’ambito/i è fondamentale valutare attentamente:

- Come e da dove provengono i dati e la loro copertura del panorama delle minacce globali;
- Data di aggiornamento dei dati, inclusa la data di provenienza e il tempo impiegato per l'elaborazione;
- Efficacia dei dati, non solo per falsi positivi / negativi. ma anche per la correlazione con altri dati;
- Rilevanza per le esigenze specifiche, a livello aziendale, di settore o geografico.

 

1 Fonte: [CREST](https://www.crest-approved.org/wp-content/uploads/CREST-Cyber-Threat-Intelligence.pdf)  
2 Fonte: [Gartner](https://www.gartner.com/imagesrv/media-products/pdf/webroot/issue1_webroot.pdf)

[![White Paper-Attacchi Informatici: IA e Big Data per una sicurezza a 360 gradi](https://no-cache.hubspot.com/cta/default/6892231/c234a2bb-3f5e-4bb1-a6e3-4d187132ada8.png)](https://cta-redirect.hubspot.com/cta/redirect/6892231/c234a2bb-3f5e-4bb1-a6e3-4d187132ada8)

[Back to Blog](https://blog.cyberoo.com)

- [Tweet](https://twitter.com/share)

## Related Articles

<https://blog.cyberoo.com/security-intelligence-in-cosa-consiste-e-perche-occorre-essere-tempestivi>

## [Security Intelligence: in cosa consiste e perché occorre essere tempestivi](https://blog.cyberoo.com/security-intelligence-in-cosa-consiste-e-perche-occorre-essere-tempestivi)

 Per le società di sicurezza, la security intelligence è diventata una priorità. Chi lavora nel...

[Read More](https://blog.cyberoo.com/security-intelligence-in-cosa-consiste-e-perche-occorre-essere-tempestivi)

<https://blog.cyberoo.com/cybersecurity-mesh-lapproccio-gartner-per-una-sicurezza-senza-blocchi>

## [Cybersecurity mesh: l’approccio Gartner per una sicurezza senza blocchi](https://blog.cyberoo.com/cybersecurity-mesh-lapproccio-gartner-per-una-sicurezza-senza-blocchi)

[Read More](https://blog.cyberoo.com/cybersecurity-mesh-lapproccio-gartner-per-una-sicurezza-senza-blocchi)

<https://blog.cyberoo.com/cyber-threat-intelligence-punta-sulle-analisi-predittive-con-cyberoo>

## [Cyber Threat Intelligence: perché puntare sulle analisi predittive](https://blog.cyberoo.com/cyber-threat-intelligence-punta-sulle-analisi-predittive-con-cyberoo)

 Conoscere e applicare la Cyber Threat Intelligence (CTI) richiede competenze e capacità, praticate...

[Read More](https://blog.cyberoo.com/cyber-threat-intelligence-punta-sulle-analisi-predittive-con-cyberoo)

[![Cyberoo](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/CYBEROO-logo.svg "Cyberoo")](https://blog.cyberoo.com/)

**TRUSTED BY USERS**

[![Capterra](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/a0e3aa33abf348490d739e99e692012d.svg "Capterra")](https://www.capterra.com/reviews/206253/Cyber-Security-Suite?utm_source=vendor&utm_medium=badge&utm_campaign=capterra_reviews_badge)

![Gartner Peer](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/GartnerPeerInsightsLogo-white.svg "Gartner Peer")

- SERVICES 
    - [CYPEER](https://cyberoo.com/en/managed-detection-and-response/)
    - [CSI](https://cyberoo.com/en/threat-intelligence/)
    - [INCIDENT RESPONSE](https://cyberoo.com/en/incident-response/)
    - [TITAAN NEEMESI](https://cyberoo.com/en/titaan-neemesi/)
    - [KEATRIX](https://cyberoo.com/en/keatrix-security-awareness-training/)

- LINK UTILI 
    - [WE ARE CYBEROO](https://cyberoo.com/azienda/)
    - [INVESTORS RELATIONS](https://cyberoo.com/investors-relations/)
    - [CYBER RESOURCES](https://cyberoo.com/cyber-resources/)
    - [BLOG](https://blog.cyberoo.com/)
    - [NEWS](https://cyberoo.com/news-press/)
    - [CONTACTS](https://cyberoo.com/contacts/)

© 2026 CYBEROO.  
Sede Legale: via Brigata Reggio, 37 – 42124 Reggio Emilia (RE) – PEC amministrazione@pec.cyberoo.com  
Capitale sociale € 1.035.432,35 i.v. Cod. fiscale e P.IVA 04318950286 – R.E.A. RE 288453   
[Privacy Policy](https://cyberoo.com/privacy-policy/) - [Registro Nazionale degli Aiuti di Stato](https://www.rna.gov.it/RegistroNazionaleTrasparenza/faces/pages/TrasparenzaAiuto.jspx) - ISO27001

- <https://twitter.com/CYBEROO_ITALIA>
- <https://www.linkedin.com/company/cyberoo/>
- <https://www.youtube.com/channel/UC7AwVDG9Ngdwohk_zPd25xQ>

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "cyberoo-admin",
    "url" : "https://blog.cyberoo.com/author/cyberoo-admin"
  },
  "dateModified" : "2022-01-11T13:50:17.024Z",
  "datePublished" : "2021-04-07T10:30:00.000Z",
  "headline" : "Threat Intelligence: come eliminare le minacce con approcci preventivi",
  "image" : [ "https://blog.cyberoo.com/hubfs/Threat%20Intelligence.jpg" ],
  "mainEntityOfPage" : {
    "@id" : "https://blog.cyberoo.com/threat-intelligence-come-eliminare-le-minacce-con-approcci-preventivi",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "/hs/hsstatic/content_shared_assets/static-1.4092/img/vast.png"
    },
    "name" : "Cyberoo"
  }
}
```

```json
{
  "@context" : "https://schema.org",
  "@type" : "Article",
  "articleBody" : "Gli attacchi informatici di quinta generazione sono in crescita contro imprese e individui. Ciò ha reso di fatto le tradizionali misure di sicurezza informatica virtualmente obsolete. Ai cyber criminali oggi altamente organizzati, motivati convenienze personali ed economiche, basta anche una sola singola vulnerabilità da sfruttare, per potersi infiltrare e fare danni consistenti a una organizzazione. La Threat Intelligence, considerata nel contesto dell'intelligence operativa sulle minacce, può essere utilizzata per impostare una protezione proattiva tramite policy basate sulla reputazione IP, URL, file, o ambiti mobile, se e solo se le misure sono essere integrate nell'infrastruttura di sicurezza. E se la governance è basata anche sui rapporti di Threat Intelligence. Conoscere la Threat Intelligence e i suoi risultati Per combattere questa nuova era di minacce, sempre più aziende e fornitori di sicurezza si rivolgono alla Threat Intelligence per implementare un approccio preventivo da coniugare al più classico approccio reattivo rispetto al verificarsi di un incidente. La Threat Intelligence è una conoscenza basata sull'evidenza di una minaccia esistente (oppure emergente) o di un rischio per le risorse informatiche. Comprende informazioni quali il contesto, i meccanismi, gli indicatori, le implicazioni e i consigli utilizzabili, come elementi informativi capaci di abilitare la presa di decisioni rispetto alla risposta del soggetto target verso tale minaccia o pericolo1. La maggiore sfida per i sistemi o i provider che offrono servizi di Threat Intelligence riguarda l’identificazione degli indicatori principali di rischio per un'organizzazione da parte di avversari che sono inizialmente del tutto sconosciuti. Come dire che in teoria non si sa bene in quale direzione del cyberspazio digitale si debba cercare. Rob McMillan di Gartner2 sottolinea come i CISO non abbiano alcun controllo diretto sulle minacce alle loro organizzazioni e possano solo essere consapevoli dei rischi e prepararsi per il loro arrivo. Per questo motivo i CISO che scelgono di dotarsi di capacità di Threat Intelligence, sia “in house”, sia in modalità “as a service”, dovrebbero avere una chiara comprensione delle caratteristiche e dovrebbero scegliere un fornitore di servizi che sia in linea con tali capacità. Capire quali capacità abilita la Threat Intelligence Affinché le informazioni di Threat Intelligence abbiano un valore operativo per l’azienda è necessario che siano complete di informazione e attributi al contorno. Questi elementi scaturiscono dalle fasi di raccolta, confronto, convalida, valutazione e interpretazione. Gli attributi sono elementi a valore aggiunto che includono: Target dell'attore malevolo; Condizioni in cui è probabile che la minaccia riesca a sfruttare con successo una vulnerabilità; Informazioni sulla minaccia e sue implicazioni, varianti della minaccia; Indicatori che la minaccia stia agendo contro quella specifica organizzazione o in modo da comprometterne le risorse; Impatti per l’organizzazione se la minaccia si concretizza con successo; Indicatori di compromissione; Elementi di patching delle vulnerabilità o attività di hardening suggerite; Valutazione dell'affidabilità della fonte dell'informazione e dell'attendibilità dell'informazione stessa; Periodo di rilevanza delle informazioni acquisite (corta se di tipo operativo, lunga se di tipo strategico). Quando un’organizzazione si dota di capacità o servizi di Threat Intelligence la sfida chiave è come utilizzare tali informazioni per supportare la presa di decisioni e introdurre contromisure di riduzione del rischio, ma anche per intraprendere azioni volte al trasferimento del rischio residuo. Come dotarsi di capacità di Threat Intelligence La Threat Intelligence può occuparsi di: Ambiti Internet: reputazione nel Web, reputazione di IP, anti-phishing; File: per valutare la reputazione di file eseguibili o di potenziale malware: Mobile: per valutare la reputazione delle app nella sicurezza mobile. Dipendentemente dal core business aziendale e dai canali maggiormente operativi per l’impresa, è possibile integrare uno o più di questi ambiti, selezionando una o più fonti di intelligence sulle minacce. Quale che sia l’ambito/i è fondamentale valutare attentamente: Come e da dove provengono i dati e la loro copertura del panorama delle minacce globali; Data di aggiornamento dei dati, inclusa la data di provenienza e il tempo impiegato per l'elaborazione; Efficacia dei dati, non solo per falsi positivi / negativi. ma anche per la correlazione con altri dati; Rilevanza per le esigenze specifiche, a livello aziendale, di settore o geografico. 1 Fonte: CREST 2 Fonte: Gartner",
  "author" : {
    "@type" : "Person",
    "name" : "cyberoo-admin",
    "sameAs" : [ "https://www.linkedin.com/company/cyberoo-italia" ],
    "url" : "https://blog.cyberoo.com/author/cyberoo-admin"
  },
  "dateModified" : "1641909017029",
  "datePublished" : "2021-04-07 10:30:00",
  "description" : "Difendere l’azienda con approcci preventivi richiede conoscenza delle informazioni di intelligence e dei meccanismi di threat intelligence. Cosa sono.",
  "editor" : {
    "@type" : "Person",
    "name" : "cyberoo-admin"
  },
  "headline" : "Threat Intelligence: come eliminare le minacce con approcci preventivi",
  "image" : {
    "@type" : "ImageObject",
    "height" : 675,
    "url" : "https://f.hubspotusercontent30.net/hubfs/6892231/Threat%20Intelligence.jpg",
    "width" : 1200
  },
  "inLanguage" : "it-IT",
  "isAccessibleForFree" : true,
  "mainEntityOfPage" : {
    "@id" : "https://blog.cyberoo.com/threat-intelligence-come-eliminare-le-minacce-con-approcci-preventivi",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : ""
    },
    "name" : "Blog",
    "sameAs" : [ "https://www.linkedin.com/company/cyberoo-italia" ]
  },
  "url" : "https://blog.cyberoo.com/threat-intelligence-come-eliminare-le-minacce-con-approcci-preventivi",
  "wordCount" : 691
}
```