Direkt zum Inhalt

Schlette, Daniel ; Caselli, Marco ; Pernul, Günther

A Comparative Study on Cyber Threat Intelligence: The Security Incident Response Perspective

Schlette, Daniel , Caselli, Marco und Pernul, Günther (2021) A Comparative Study on Cyber Threat Intelligence: The Security Incident Response Perspective. IEEE Communications Surveys & Tutorials 23 (4), S. 2525-2556.

Veröffentlichungsdatum dieses Volltextes: 08 Aug 2022 07:12
Artikel
DOI zum Zitieren dieses Dokuments: 10.5283/epub.52721


Zusammenfassung

Cyber Threat Intelligence (CTI) is threat information intended for security purposes. However, use for incident response demands standardization. This study examines the broader security incident response perspective. Introducing 18 core concepts, we assist efforts to establish and assess current standardization approaches. We further provide the reader with a detailed analysis of 6 incident ...

Cyber Threat Intelligence (CTI) is threat information intended for security purposes. However, use for incident response demands standardization. This study examines the broader security incident response perspective. Introducing 18 core concepts, we assist efforts to establish and assess current standardization approaches. We further provide the reader with a detailed analysis of 6 incident response formats. While we synthesize structural elements, we point to characteristics and show format deficiencies. Also, we describe how core concepts can be used to determine a suitable format for a given use case. Our surveys' findings indicate a consistent focus on incident response actions within all formats. Besides, playbooks are used to represent procedures. Different use cases suggest that organizations can leverage and combine multiple formats. Finally, we discuss open research challenges to fully realize incident response potentials.



Beteiligte Einrichtungen


Details

DokumentenartArtikel
Titel eines Journals oder einer ZeitschriftIEEE Communications Surveys & Tutorials
Verlag:IEEE-INST ELECTRICAL ELECTRONICS ENGINEERS INC
Ort der Veröffentlichung:PISCATAWAY
Band:23
Nummer des Zeitschriftenheftes oder des Kapitels:4
Seitenbereich:S. 2525-2556
Datum4 Oktober 2021
InstitutionenWirtschaftswissenschaften > Institut für Wirtschaftsinformatik > Lehrstuhl für Wirtschaftsinformatik I - Informationssysteme (Prof. Dr. Günther Pernul)
Informatik und Data Science > Fachbereich Wirtschaftsinformatik > Lehrstuhl für Wirtschaftsinformatik I - Informationssysteme (Prof. Dr. Günther Pernul)
Identifikationsnummer
WertTyp
10.1109/COMST.2021.3117338DOI
Stichwörter / KeywordsINFORMATION; Cyber threat intelligence; incident response; standardization; playbook format
Dewey-Dezimal-Klassifikation000 Informatik, Informationswissenschaft, allgemeine Werke > 004 Informatik
StatusVeröffentlicht
BegutachtetJa, diese Version wurde begutachtet
An der Universität Regensburg entstandenJa
URN der UB Regensburgurn:nbn:de:bvb:355-epub-527216
Dokumenten-ID52721

Bibliographische Daten exportieren

Nur für Besitzer und Autoren: Kontrollseite des Eintrags

nach oben