Back to Home
Blog

Xây dựng Nền tảng CTI tự host trên VPS: Từ thu thập IOC, phân tích malware đến chia sẻ dữ liệu với cộng đồng MISP

Hướng dẫn toàn diện về việc triển khai một nền tảng Cyber Threat Intelligence (CTI) tự chủ trên VPS. Bài viết trình bày kiến trúc, các công cụ mã nguồn mở thiết yếu (MISP, Cortex, TheHive), quy trình thu thập IOC, phân tích mẫu mã độc và cách tích hợp để chia sẻ thông tin tình báo mối đe dọa một cách hiệu quả và an toàn.

9 minutes read