Quay về trang chủ
Blog

Xây dựng Nền tảng CTI tự host trên VPS: Từ thu thập IOC, phân tích malware đến chia sẻ dữ liệu với MISP

Hướng dẫn toàn diện về việc triển khai một nền tảng Cyber Threat Intelligence (CTI) tự chủ trên VPS. Bài viết trình bày kiến trúc, các công cụ mã nguồn mở thiết yếu (MISP, TheHive, Cortex) và quy trình vận hành để thu thập IOC, phân tích malware tự động và chia sẻ thông tin đe dọa với cộng đồng an ninh mạng.

8 phút đọc