Voormalig security adviseur Witte Huis wordt president van Cyber Threat Alliance

15 februari 2017

De Cyber Threat Alliance (CTA) stelt de voormalig adviseur van het Witte Huis op het gebied van cyber­se­cu­rity Michael Daniel aan als president. Daarnaast treden zowel Check Point Software Tech­no­lo­gies als Cisco toe tot de alliantie als Founding Members en is de CTA officieel een non-profit orga­ni­satie geworden.

Cyber Threat AllianceDe CTA is een alliantie van tech­no­lo­gie­be­drijven die is gericht op het delen van infor­matie over cyber­drei­gingen. Hiermee wil de CTA de bestrij­ding van cyber­cri­mi­na­li­teit coör­di­neren, wat de aanpak hiervan moet verbe­teren. Daarnaast wil de orga­ni­satie de bevei­li­ging, beschik­baar­heid, inte­gri­teit en effi­ci­ëntie van infor­ma­tie­sys­temen verbe­teren. De CTA is in 2014 opgericht door Fortinet, Intel Security, Palo Alto Networks en Symantec.

Michael Daniel

Michael Daniel is benoemd tot president van de CTA. Daniel was voorheen Special Assistant van de voormalig Ameri­kaanse president Barack Obama. Daarnaast was hij Cyber­se­cu­rity Coör­di­nator voor het Witte Huis. De Raad van Bestuur van de orga­ni­satie bestaat uit CEO’s en leiding­ge­venden van de cyber­se­cu­rity leve­ran­ciers Check Point, Cisco, Fortinet, Intel Security, Palo Alto Networks en Symantec.

Daarnaast treden Check Point Software Tech­no­lo­gies en Cisco toe tot de CTA als Founding Members. IntSights, Rapid7 en RSA treden daarnaast toe tot de alliantie als affiliate members. Eleven Paths en Rever­sin­g­Labs zijn al langer affiliate members.

Informatie delen

Sinds de oprich­ting heeft de CTA regel­matig infor­matie gedeeld over botnets, mobiele drei­gingen en threat indi­ca­tors of compro­mise (IoCs), die gere­la­teerd zijn aan advanced persis­tent threats (APTs) en geavan­ceerde malware samples. Noemens­waar­dige geza­men­lijke inspan­ningen van de CTA zijn de gekraakte code van Cryp­to­Wall version 3, één van de meest lucra­tieve ransom­ware families ter wereld, waarmee meer dan $325 miljoen dollar is buit­ge­maakt. Het onderzoek van de CTA dreef cyber­cri­mi­nelen er toe om Cryp­to­Wall version 4 te ontwik­kelen, die de CTA ook bloot­legde, wat resul­teerde in minder succes­volle aanvallen en de geza­men­lijke aanpak van de CTA bevestigd.

Dankzij een co-ontwik­ke­ling tussen de zes founding members, kan het nieuwe CTA platform infor­matie auto­ma­ti­seren en realtime delen om problemen op te lossen van geïso­leerde en hand­ma­tige bena­de­ringen voor threat intel­li­gence. Het platform orga­ni­seert en struc­tu­reert drei­gings­in­for­matie in Adversary Playbooks, waar alles, dat gere­la­teerd is aan een speci­fieke aanval, op één plek wordt samen­ge­voegd. Op deze manier kan de aanval beter in context worden geplaatst en wordt zowel het gebruik als de kwaliteit van de data verhoogd. Deze inno­va­tieve bena­de­ring verandert abstracte threat infor­matie in bruikbare bescher­ming, waardoor leden hun infor­matie analyses kunnen versnellen en imple­men­teren in hun producten.

Pin It on Pinterest

Share This