摘要

威胁情报是针对已经存在或正在显露的威胁或危害资产行为,基于证据知识,包含情景、机制、影响和应对建议,用于帮助解决威胁或危害进行决策的知识.概述了STIX,TAXII及美国政府网络威胁情报共享指南标准草稿的核心内容.指出了企业根据自身环境定制威胁情报程序,将有助于防范网络攻击.