【すれっとはんてぃんぐ】
スレットハンティング とは?
💡 泥棒が来るのを待つんじゃない、こっちから探しに行く
📌 このページのポイント
なぜわざわざ自分から探しに行く必要があるのかな?
高度な攻撃者は既存の検出ルールをすり抜けるように行動するから、アラートが鳴らないんだ。実際、侵入から検知までの平均日数は数百日とも言われていて、その間ずっとデータが盗まれ続けている可能性があるんだよ
どうやって探すの?
まず脅威インテリジェンスや過去の攻撃事例をもとに仮説を立てるんだ。たとえば『攻撃者がPowerShellを悪用して横展開しているかも』という仮説で、関連するログを集中的に分析するんだよ
誰でもできるわけじゃなさそうだよね?
そうだね。攻撃手法の知識、ログ分析スキル、直感力が必要で、ベテランのセキュリティアナリストが担当することが多いよ。最近はAIを使って異常パターンを自動検出し、ハンティングを支援するツールも増えてきているんだ
まとめ:ざっくりこれだけ覚えればOK!
「スレットハンティング」って出てきたら「能動的に隠れた脅威を探し出すセキュリティ活動」と思えればだいたいOK!
📖 おまけ:英語の意味
「Threat Hunting」 = 脅威の狩り
💬 ハンティング(狩猟)の名の通り、獲物を待ち伏せするのではなく自ら狩りに出かけるイメージだよ