Cyber Threat Intelligence (CTI) es la disciplina encargada de recopilar, analizar e interpretar información sobre amenazas de ciberseguridad existentes y emergentes. Su objetivo es proporcionar inteligencia accionable que ayude a las organizaciones a anticiparse a los ataques, comprender a los adversarios y reforzar sus estrategias de defensa.
CTI va más allá de la recopilación de indicadores: busca descubrir las motivaciones, tácticas, técnicas y procedimientos (TTP) de los actores maliciosos, permitiendo a los equipos de seguridad priorizar riesgos y tomar decisiones informadas.
La Cyber Threat Intelligence suele clasificarse en tres niveles:
CTI ayuda a las empresas a identificar amenazas antes de que se materialicen, reducir su exposición y reforzar su postura de seguridad. Permite:
En Telefónica Tech, la CTI está integrada dentro del Digital Operations Center (DOC) y potencia todos los servicios gestionados de ciberseguridad. Alimenta SIEM, SOAR, XDR, SASE y las operaciones del SOC con contexto enriquecido, ayudando a los analistas a detectar antes las amenazas, automatizar el triage y tomar decisiones más rápidas y precisas.
La CTI nos permite identificar infraestructuras maliciosas, analizar malware emergente, monitorizar actividad en la dark web y ofrecer a las empresas informes de inteligencia proactiva adaptados a su sector y perfil de riesgo.