脅威・エクスポージャーインテリジェンス
Threat & Exposure Intelligence
外部に表れた兆候を、お客様が判断できる根拠に変えます。
組織やブランド、アカウント、資産、サービスに関する外部情報を調査します。出典と時点、関係と履歴、お客様との実際の関連性を確認し、そのリスクが何を意味するのか、何から確認・対応すべきかを整理します。
外部から何が観測され、どの脅威が関係するのか? 検討済み
関連する根拠と変化を整理し、先に確認・対応すべきことを示します。
三つの構成
目的に応じて、期間を決めて行う診断、特定の事案の詳細な調査、継続的な観測から選ぶか、組み合わせて構成します。
- 脅威・エクスポージャー評価Threat & Exposure Assessment
外部に露出した資産と、情報の漏えい・なりすましの兆候を調査し、根拠と想定される影響、措置の優先順位を整理します。
- 脅威調査・分析Threat Investigation
特定の兆候や事案、攻撃インフラ、攻撃キャンペーンが互いにどうつながり、どのような履歴があるかを分析します。確認された事実と推定を区別し、情報の限界も併せて示します。
- 脅威・エクスポージャーモニタリングThreat & Exposure Monitoring
合意した対象と情報源に生じる変化を観測・検討します。観測の周期と通知の基準、専門家による分析と対応支援の範囲は、開始前にそれぞれ決めます。
自社技術と専門家による検討
自社のインテリジェンス・分析技術で、多くの外部観測情報を関係と履歴に沿って結びつけます。その結果は、専門家が時点と出典、お客様との関連性を検討したうえで、調査と判断に使います。
お客様に残る成果
観測した情報と根拠、リスクの意味、先に確認・対応すべきことを整理します。
根拠と出典
観測した情報の出典と時点、お客様との関連性を根拠とともに整理します。
事実と推定の区別
確認された事実と推定を区別し、情報の限界と追加確認が必要な部分を明示します。
確認・対応の優先順位
想定される影響を基準に、何から確認・対応すべきかを整理します。
露出の兆候は確認が必要だという根拠にすぎず、それ自体が侵害の発生や悪用の可能性を意味するものではありません。
脅威情報をもとにしたシナリオで検知と対応を検証したい場合は Threat-Led Penetration Testing (TLPT) を見る