- ATT&CK與威脅獵殺實戰(zhàn)
- (西)瓦倫蒂娜·科斯塔-加斯孔
- 590字
- 2022-04-24 09:42:14
1.6 偏見與分析
一旦處理完所有必要的信息,就需要讓它們變得有意義。也就是說,搜索安全問題,并將此情報提供給滿足計劃步驟中確定的情報需求的不同戰(zhàn)略層。
關于情報分析應該如何做,已經有很多文章,特別是有許多優(yōu)秀的書籍,如Structured Analytic Techniques for Intelligence Analysis(Heuer & Pherson,2014)、Critical Thinking for Strategic Intelligence(Pherson & Pherson,2016)和Psychology of Intelligence Analysis(Heuer,1999)等。這些書中使用了許多隱喻來描述情報分析的過程。
我個人最喜歡的是將情報分析藝術與馬賽克藝術作比:情報分析就像試圖把馬賽克的碎片拼在一起,其模式不明確,碎片的大小、形狀和顏色都在不斷變化。
情報分析師不能忘記的一件事是,在情報分析實踐中不斷挑戰(zhàn)自己的先入為主和偏見。避免確認偏誤,不僅是為了交付收集的數據,而且要避免陷入鏡像、客戶主義、分層和線性思維。分析師不應該影響分析,使其符合自己的需要或觀點。有許多技術可以用來減輕分析師的偏見。
好的情報分析師有一些共同的特點:必須擁有一個以上領域的特定知識,必須有良好的口頭和書面表達能力,而且最重要的是,必須有憑直覺整合情況背景的能力。
總而言之,我們可以斷言,為了生成有效且相關的情報,必須有一個持續(xù)的情報流程,不斷收集、處理和分析來自內部和外部來源的信息。
這種分析必須從不同的角度由具有不同視角和背景的人來處理,以便最大限度地減少陷入分析師認知偏見的風險。
此外,建立良好的機制來傳播高質量且相關的情報報告并從接收者那里獲得反饋,是豐富和改進這一流程的關鍵。
- 計算機網絡安全技術(第6版·慕課版)
- 工業(yè)互聯(lián)網安全
- 網絡安全應急管理與技術實踐
- Penetration Testing with Perl
- Getting Started with FortiGate
- 反黑命令與攻防從新手到高手(微課超值版)
- .NET安全攻防指南(上冊)
- Kali Linux Network Scanning Cookbook(Second Edition)
- 局域網交換機安全
- 學電腦安全與病毒防范
- 互聯(lián)網企業(yè)安全高級指南
- INSTANT Apple Configurator How-to
- 華為Anti-DDoS技術漫談
- 數字銀行安全體系構建
- 云計算安全技術與應用