Proposta de um Framework para Enriquecimento de Inteligência de Ameaças Cibernéticas Utilizando Informações a Partir de Inteligência de Fontes Abertas
CTI; OSINT; Enriquecimento.
O crescimento das ameaças cibernéticas tornou a Inteligência de Ameaças Cibernéticas (CTI) um elemento fundamental para a defesa proativa das organizações. A Inteligência de Fontes Abertas (OSINT) oferece um vasto volume de dados capazes de agregar contexto e profundidade às análises de CTI, mas o aproveitamento efetivo dessas informações ainda enfrenta desafios de filtragem, validação e aplicação estratégica. Este trabalho propõe e avalia um framework estruturado para o enriquecimento de CTI com dados provenientes de OSINT, fundamentado no modelo 5W3H. A metodologia desenvolvida organiza o processo de coleta, verificação e categorização dos dados, otimizando a identificação e a contextualização de Indicadores de Comprometimento (IoCs), como endereços IP associados a atividades maliciosas. Os experimentos realizados, envolvendo abordagens manuais, automatizadas e plataformas reconhecidas de threat intelligence, demonstraram que a aplicação sistemática do framework possibilita ganhos expressivos em completude, precisão e utilidade operacional dos relatórios de CTI. Conclui-se que a adoção de uma metodologia multidimensional e estruturada para o uso de OSINT no enriquecimento de CTI contribui de forma significativa para o fortalecimento da resiliência cibernética organizacional, apontando caminhos para melhores práticas e futuras evoluções na área.