Cyber-Bedrohungsaufklärung ist das Erheben und Auswerten von Informationen über Bedrohungen — Schadsoftware, Bedrohungsakteure, erbeutete Zugangsdaten und bösartige Infrastruktur —, um Organisationen zu helfen, Angriffe vorherzusehen und abzuwehren. Sie stützt sich stark auf OSINT, einschließlich Darknet-Überwachung und Infrastrukturanalyse.
Sie ist eine der gefragtesten OSINT-Spezialisierungen und wird oft als laufende Überwachung für Firmenkunden erbracht.