Vad är Public Cloud Threat Intelligence?
Public Cloud Threat Intelligence är en källa för Indicators of Compromise (IOC) med hög tillförlitlighet, specifikt inriktade på attacker mot publik molninfrastruktur (till exempel AWS). En delmängd av datan är öppet tillgänglig via ett tillhörande GitHub-repo (AWSAttacks), medan den fullständiga listan nås via ett API. Tjänsten är alltså inte ett skanningsverktyg eller en brandvägg i sig, utan en dataflödeskälla som säkerhetsteam kan mata in i egna detekterings- eller SIEM-system för att känna igen kända skadliga IP-adresser, domäner eller andra indikatorer kopplade till molnriktade attacker. Den riktar sig till säkerhetsanalytiker och incident response-team som bygger eller underhåller egna detekteringsregler och vill komplettera dem med aktuell hotintelligens fokuserad på molnmiljöer, snarare än till utvecklare som söker en färdig applikation eller ett dashboard.