【さいばーきょういいんてりじぇんす】

サイバー脅威インテリジェンス とは?

💡 敵を知り己を知れば百戦危うからず、サイバー版の情報戦
📌 このページのポイント
サイバー脅威インテリジェンスの3レベル 戦略的 CTI 経営層向け 脅威の全体像・トレンド 戦術的 CTI セキュリティチーム向け 攻撃手法・TTP分析 運用的 CTI SOC/IR担当向け IoC・具体的な指標 情報ソース ダークウェブ ハニーポット ベンダーレポート ISAC 活用: SIEM検知ルール / スレットハンティング / 脆弱性優先度 / 経営判断
サイバー脅威インテリジェンスの全体像
ひよこ ひよこ

サイバー脅威インテリジェンスって、何の情報を集めるの?

ペンギン先生 ペンギン先生

攻撃者がどんな手法を使うか、どんなツールを使うか、どの業界を狙っているか、といった情報だよ。たとえば『この攻撃グループは製造業を標的にしていて、この脆弱性を悪用する』みたいな情報だね

ひよこ ひよこ

それを知って何に使うのかな?

ペンギン先生 ペンギン先生

先手を打って防御できるんだよ。攻撃者が使う手法が分かれば、その攻撃を検知するルールを事前に設定できるし、狙われやすい脆弱性を優先的に修正できるんだ

ひよこ ひよこ

情報はどこから手に入れるの?

ペンギン先生 ペンギン先生

ダークウェブ監視ハニーポットの運用、セキュリティベンダーのレポート、ISACという業界別の情報共有組織など、様々なソースがあるよ。MITRE ATT&CKというフレームワークで攻撃手法を体系的に分類しているんだ

ひよこ ひよこ

うちの会社にも必要なのかな?

ペンギン先生 ペンギン先生

規模に応じた取り組みは必要だよ。大企業は専門チームを持つけど、中小企業でもセキュリティベンダーが提供する脅威インテリジェンスフィードを活用すれば、最新の攻撃トレンドに対応できるんだ

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「サイバー脅威インテリジェンス」って出てきたら「攻撃者の情報を集めて防御に活かす活動」と思えればだいたいOK!
📖 おまけ:英語の意味
「Cyber Threat Intelligence (CTI)」 = サイバー脅威に関する情報活動
💬 軍事のインテリジェンス(諜報活動)の概念をサイバーセキュリティに持ち込んだものだよ
← 用語集にもどる