I team di sicurezza sono sommersi da rapporti sulle minacce. Ogni settimana porta un nuovo avviso, un nuovo rapporto di un fornitore, un nuovo post sul blog che descrive l’ultima campagna — e ognuno di essi richiede ore di lettura manuale, di cross-referenza e di traduzione in qualcosa su cui il tuo SOC può effettivamente agire. Deep Threat Research cambia completamente questa equazione.
Deep Threat Research è uno strumento AI agentico disponibile nella modalità Agentic Threat Research in Prime Architect. Prende qualsiasi rapporto di minaccia e lo trasforma istantaneamente in un’intelligenza sulle minacce strutturata e pronta per le decisioni — completa di un chiaro riepilogo delle minacce, mappature precise di MITRE ATT&CK e un insieme completo di visualizzazioni interattive che mostrano esattamente come opera un avversario. Ciò che richiedeva ore di triage manuale a un analista ora accade in pochi minuti, liberando il tuo team per concentrarsi su ciò che conta di più: rilevamento delle minacce e mitigazione delle minacce.
Cosa Risolve Deep Threat Research
Ogni rapporto di minaccia contiene valore, ma quel valore è bloccato dentro paragrafi densi di prosa. Deep Threat Research lo sblocca automaticamente. Legge il rapporto come farebbe il tuo analista più esperto — estraendo tattiche, tecniche e procedure dell’avversario, identificando indicatori rilevanti e mappando tutto contro il framework MITRE ATT&CK — poi ti consegna un pacchetto di intelligence completo: guida all’investigazione, raccomandazioni di mitigazione, azioni di risposta, attori della minaccia associati e persino regole di rilevamento generate dall’AI pronte per il dispiegamento.
Invece di partire da una pagina bianca, il tuo team parte da un quadro già formato della minaccia: chi c’è dietro, come si muove, cosa tocca e come fermarla.
Cosa Ottieni
Una volta completata un’analisi, i risultati vengono generati e appaiono uno dopo l’altro. Alcune sezioni sono pronte da leggere immediatamente, mentre altre si mostrano come piastrelle su cui basta cliccare per aprire ed esplorare in dettaglio — basta scorrere verso il basso per passare attraverso l’intera analisi. In generale, Deep Threat Research organizza i suoi risultati in sezioni chiare e digeribili:
- Riepilogo – i fatti essenziali della minaccia, distillati dal rapporto
- Investigazione – passi successivi guidati per gli analisti
- Mitigazione – azioni di best-practice per ridurre l’impatto

- Risposta – passi raccomandati una volta confermato un’attività malevola
- Attori – gli attori della minaccia legati all’attività
- Tecniche MITRE ATT&CK – i comportamenti e le tecniche specifiche utilizzati dagli avversari, mappati direttamente al framework
- Rilevamenti – rilevamenti esistenti nella Piattaforma SOC Prime più nuove regole generate dall’AI, pronte per essere copiate, tradotte nel linguaggio del tuo SIEM, validate o salvate direttamente nel tuo repository

- Simulazione – simulazioni già pronte dell’attività malevola per testare le tue difese

In aggiunta, quattro visualizzazioni interattive danno vita all’intelligence:
- Flusso di Attacco – l’intera sequenza di attacco dell’avversario basata su MITRE ATT&CK, visualizzabile come diagramma o matrice ed esportabile come MMD

- Cyber Kill Chain – mappa la minaccia attraverso tutti e sette gli stadi di Lockheed Martin, dalla Ricognizione alle Azioni sugli Obiettivi, in modo da poter individuare opportunità di rilevazione in ogni fase

- Piramide del Dolore – scompone ogni indicatore estratto in sei livelli, dai Valori Hash e Indirizzi IP fino a Nomi di Dominio, Artifact di Rete/Host, Strumenti e TTPs, in modo da vedere a colpo d’occhio quanto sia realmente resiliente la tua copertura di rilevamento

- Modello a Diamante – collega i quattro pilastri di qualsiasi intrusione — Avversario, Capacità, Vittima e Infrastruttura — e mostra come si collegano tra di loro

Iniziare
Passare da un rapporto grezzo a una piena intelligence sulle minacce richiede solo pochi passaggi:
- Apri Prime Architect e seleziona la modalità Agentic Threat Research .
- Clicca Editor di Codice nell’angolo in alto a destra e incolla il testo del tuo rapporto di minaccia.
- Seleziona Analizza.

- Scegli Deep Threat Research dall’elenco dei tipi di analisi.
- Clicca sull’icona Inserisci per eseguire l’analisi.

Ecco fatto. In pochi momenti, i tuoi risultati appariranno — riepilogo, guida all’investigazione e alla mitigazione, mappature ATT&CK, rilevamenti, simulazione e tutte le quattro visualizzazioni, pronte per essere esplorate, cliccate e messe in azione.
Il Valore che Ottieni
Deep Threat Research non si limita a riassumere un rapporto — lo rende operativo. Abbinando analisi guidate dall’AI con la struttura di MITRE ATT&CK e la libreria di rilevamento della Piattaforma SOC Prime, trasforma ogni rapporto di minaccia incontrato dal tuo team in un trampolino di lancio per un’indagine più rapida, una mitigazione più precisa e una copertura di rilevamento più solida. Meno tempo a leggere. Più tempo a difendersi.