Thông tin tình báo về mối đe dọa là kiến thức dựa trên bằng chứng, bao gồm bối cảnh, cơ chế, chỉ số, ý nghĩa và lời khuyên hữu ích, về mối đe dọa hoặc mối nguy hiểm hiện hữu hoặc mới nổi đối với tài sản có thể được sử dụng để đưa ra quyết định liên quan đến phản ứng của chủ thể đối với mối đe dọa hoặc mối nguy hiểm đó.
Thông tin tình báo về mối đe dọa được thu thập thông qua các nguồn khác nhau và các công cụ khác nhau, tuy nhiên, tùy thuộc vào các chức năng cần phục vụ, TI được chia thành ba loại:
Tuy nhiên, tin tặc không phải là người dùng duy nhất và không nên như vậy. Lý do đằng sau công cụ tuyệt vời này là giúp các tổ chức bảo vệ dữ liệu của họ. Vì vậy, giống như kẻ tấn công tìm thông tin để tấn công, doanh nghiệp có thể tìm thông tin để bảo vệ. Mọi thứ được đề cập ở trên (thông tin nhạy cảm, thông tin xác thực, v.v.), nếu được chủ sở hữu tìm thấy trước, sẽ nằm trong tay an toàn. Điều đó có nghĩa là có điều gì đó quan trọng đã bị rò rỉ và việc bạn tìm thấy lỗ hổng bảo mật này trước tin tặc sẽ ngăn ngừa được rủi ro.