SOC / SOC-07
脅威インテリジェンスと外部露出監視
組織に関連する脅威および露出資産を特定し、情報を行動へと変換します。本サービスは、コンテキストインテリジェンス、外部攻撃対象領域のインベントリ、および技術的脆弱性の検証を区別します。.

役立つとき
的確な回答
定義されたニーズに対して.
忘れられたドメインやサービス、ブランドの模倣、解釈困難なセクター警告、あるいはインターネット上で閲覧可能な資産の優先順位付けが必要となる状況。.
適用範囲と成果物
このエンゲージメントの対象範囲.
スコープ
- 組織の範囲
- 帰属可能なドメインおよび資産
- 合法的な公開情報またはライセンス付き情報
- 検証
- 関連する脅威
- 通知
- 修復と検出に関するリンク
成果物
- 検証済みの外部在庫
- ターゲット設定された説明会
- 曝露記録
- 自信のレベル
- おすすめ
- 警戒手順
- 未知の資産の追跡
検収証拠
資産には信頼レベルが割り当てられ、アラートは検証および割り当てられ、不適切なマッチは修正され、アクションの追跡が行われ、可視性と頻度の制限が示されます。.
配達
仕事の進め方.
アプローチ
サービスの範囲と役割の定義、データの接続と検証、テストシナリオの実施、運用の開始、測定と改善。.
前提条件と責任
カスタマー:資産、ログ、連絡先および対応権限。プロバイダー:契約に基づく収集/分析。ビジネス上の決定および復旧は明確に割り当てられています。.
スコープ要因
アセット、ソース、イベント、ボリューム、リテンション、統合、時間、および応答レベル。オンボーディング、ライセンス、従量課金、および継続的サービスを分離します。.
確認のための質問
対象となるドメイン、ブランド、子会社はどれですか?資産の所有権を確認できるのは誰ですか?曝露が確認された場合、誰が修復を行ったり、プロバイダーに連絡しますか?
重要な境界線
資産や主体を特定することは依然として不確実なままです。侵入、違法な収集、盗まれたデータの購入、または完全なインターネットのカバーの保証は含まれていません。.
契約承認後のみ対応時間および応答時間を適用。検出率や解決の保証はなく、収集の抜けや失敗したソースはレポートに表示されたままとなります。.
実際には
具体例.
これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.
シナリオ01
ある企業が、サプライヤーがホストしている古いサブドメインを発見します。 プロジェクト:所有権を確認し、閉鎖または買収の手配を行います。 ターゲットの成果:レポートにスクリーンショットを掲載するだけではなく、解決策を示す証拠を伴った制御された曝露を行います。.
シナリオ 02
企業は一般的な脅威アラートを受け取ります。 プロジェクト:その技術と運用と関連付ける。 ターゲットの成果:コンテクストに基づくモニタリングまたは修復の決定;未確認の情報は明確にラベル付けされます。.
技術と参照コンテキスト
例:機関情報源、公的登録機関、認定CTI/EASMプラットフォーム;契約に記載された対象範囲とライセンス。.
最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.
コネクテッドサービス
次のステップを構築する。.
これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.
会話を始めましょう。
スコープを明確にする。.
このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.
