1
4

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 1 year has passed since last update.

情報の指向性と情報収集に関するポイント

Last updated at Posted at 2022-08-13

はじめに

得られる情報の分類のことを単純に指向性と個人的に名付けているだけです。SOCとしてどんな情報を得たいか、その指向性をもとに「どんなところから」情報を得られるのか整理しています。

ポイント

  • Twitterは各情報ソースのアップデートを通知する手段の一つである。ただし個人の意見も発信されているため真偽や情報全体を見抜くことが必要である
  • SOCとしては脆弱性や痕跡に関する情報が特に重要視される傾向にある
    • 戦術はペルソナ分析や自組織の脅威分析、または侵害確定後のアクター特定等に活用される傾向にある
    • 脆弱性情報は、エンティティとしてもわかりやすい情報であり、影響が大きいものであればニュース等になり得るため一つの指標として活用される傾向が高い
    • 痕跡情報は、比較的活用が容易でありエンティティ自体も広く共通的に情報が含まれているため、活用しやすい傾向がある
  • 何かを得たいなら代償を支払う必要がある

前提知識

Pain of Pyramidについて理解していると良いでしょう

情報の指向性

  • 法改正/新技術
    • 政府(総務省、経産省 等)
    • 非営利団体(IPA、Mitre 等)
    • 報道機関(テレビ、ニュース 等)
  • 戦術
    • 非営利団体(JPCERT/CC、IPA、Mitre 等)
    • セキュリティベンダー
    • セキュリティ系ニュースサイト
    • その他
  • ネットワーク監視
    • 非営利団体(JPCERT/CC、NICT 等)
    • セキュリティベンダー
    • その他
  • 脆弱性
    • 非営利団体(JPCERT/CC、IPA、Mitre 等)
    • セキュリティベンダー
    • セキュリティ系ニュースサイト
    • プロダクト開発元情報
    • その他
  • 痕跡(IoA/IoC)
    • セキュリティベンダー
    • その他
  • リーク
    • ダークウェブ
    • セキュリティベンダー
    • セキュリティ系ニュースサイト
  • ツール
    • セキュリティ勉強会
    • セキュリティベンダー
    • セキュリティ系ニュースサイト
    • その他
  • その他動向
    • 報道機関(テレビ、ニュース 等)
    • セキュリティ系ニュースサイト
    • その他

代表的な情報ソース

1
4
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
4

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?