コンテンツへスキップ

ホーム 専門知識 / セキュリティ運用の

SOC / SOC-07

脅威インテリジェンスと外部露出監視

組織に関連する脅威および露出資産を特定し、情報を行動へと変換します。本サービスは、コンテキストインテリジェンス、外部攻撃対象領域のインベントリ、および技術的脆弱性の検証を区別します。.

役立つとき

的確な回答
定義されたニーズに対して.

忘れられたドメインやサービス、ブランドの模倣、解釈困難なセクター警告、あるいはインターネット上で閲覧可能な資産の優先順位付けが必要となる状況。.

一目でわかる

家族
セキュリティ運用の

エンゲージメント
サービスまたは実装

参考
SOC-07

適用範囲と成果物

このエンゲージメントの対象範囲.

スコープ

  • 組織の範囲
  • 帰属可能なドメインおよび資産
  • 合法的な公開情報またはライセンス付き情報
  • 検証
  • 関連する脅威
  • 通知
  • 修復と検出に関するリンク

成果物

  • 検証済みの外部在庫
  • ターゲット設定された説明会
  • 曝露記録
  • 自信のレベル
  • おすすめ
  • 警戒手順
  • 未知の資産の追跡

検収証拠

資産には信頼レベルが割り当てられ、アラートは検証および割り当てられ、不適切なマッチは修正され、アクションの追跡が行われ、可視性と頻度の制限が示されます。.

配達

仕事の進め方.

アプローチ

サービスの範囲と役割の定義、データの接続と検証、テストシナリオの実施、運用の開始、測定と改善。.

前提条件と責任

カスタマー:資産、ログ、連絡先および対応権限。プロバイダー:契約に基づく収集/分析。ビジネス上の決定および復旧は明確に割り当てられています。.

スコープ要因

アセット、ソース、イベント、ボリューム、リテンション、統合、時間、および応答レベル。オンボーディング、ライセンス、従量課金、および継続的サービスを分離します。.

確認のための質問

対象となるドメイン、ブランド、子会社はどれですか?資産の所有権を確認できるのは誰ですか?曝露が確認された場合、誰が修復を行ったり、プロバイダーに連絡しますか?

重要な境界線

資産や主体を特定することは依然として不確実なままです。侵入、違法な収集、盗まれたデータの購入、または完全なインターネットのカバーの保証は含まれていません。.

契約承認後のみ対応時間および応答時間を適用。検出率や解決の保証はなく、収集の抜けや失敗したソースはレポートに表示されたままとなります。.

実際には

具体例.

これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.

シナリオ01

ある企業が、サプライヤーがホストしている古いサブドメインを発見します。 プロジェクト:所有権を確認し、閉鎖または買収の手配を行います。 ターゲットの成果:レポートにスクリーンショットを掲載するだけではなく、解決策を示す証拠を伴った制御された曝露を行います。.

シナリオ 02

企業は一般的な脅威アラートを受け取ります。 プロジェクト:その技術と運用と関連付ける。 ターゲットの成果:コンテクストに基づくモニタリングまたは修復の決定;未確認の情報は明確にラベル付けされます。.

技術と参照コンテキスト

例:機関情報源、公的登録機関、認定CTI/EASMプラットフォーム;契約に記載された対象範囲とライセンス。.

最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.

コネクテッドサービス

次のステップを構築する。.

これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.

会話を始めましょう。

スコープを明確にする。.

このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.