Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
IntelligentProcessLifecycle — 能動的サイバーディフェンダーのインテリジェントプロセスライフサイクル | Kitploit
ツール/GitHubGitHub/d3sre/intelligentprocesslifecycle
脆弱性分析構成監査脅威インテリジェンス侵入検知論文と研究学習と教育インシデントレスポンス厳選リソースログ分析
GitHubd3sre/intelligentprocesslifecycle

IntelligentProcessLifecycle

能動的サイバーディフェンダーのインテリジェントプロセスライフサイクル

3443年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

IntelligentProcessLifecycle

アクティブサイバーディフェンダーのインテリジェントプロセスライフサイクル

説明

このGitHubリポジトリは、セキュリティ運用サービスにおける誤検知(false positive)とエラーカテゴリに関するポスター関連ファイルを公開しています。目的は、セキュリティオペレーションセンター(SOC)レポートのためのオープンソース報告標準を定義することです。ここで公開するKPIは、運用上のサイバー防御タスクの継続的改善に関連する統計を作成することに焦点を当てています。

この情報は、FIRST 2020で Eireann Leverett(リスク管理に関する彼の経験を反映した人物)とともに初めて発表されました。ビデオはこちら: https://www.youtube.com/watch?v=pR02cZlPakU

この内容のために作成された査読付き論文はこちら: https://dl.acm.org/doi/10.1145/3499427

SwissCyberStorm 2021で行った、整合性(インテグリティ)およびコンプライアンス構成監視のタクソノミーに関する講演の録画はこちら: https://www.youtube.com/watch?v=ra4LZouxIyk

Area41 2022で行った、脆弱性管理における問題に関する講演の録画はこちら: https://www.youtube.com/watch?v=qdgY6aAfUAk

クイック概要

分野:セキュリティ監視構成異常脆弱性管理
検証手段:SIEMユースケース、EDR /AVログ、IDS/IPS、NDRログ整合性監視、コンプライアンス構成監視脆弱性スキャン、パッチ検証
発表済み論文:査読付きバージョン自己出版論文査読付き論文
発表リンク:Hack.Lu 2019 YoutubeSwissCyberStorm 2021 YoutubeArea41 2022 Youtube
スライド:Hack.Lu 2019 スライドSwissCyberStorm 2021 スライドArea41 スライド
JSONタクソノミーファイル:MISP JSONファイル セキュリティ監視MISP JSONファイル 整合性コンプライアンス監視MISP JSONファイル 脆弱性管理 & MISP JSONファイル 検知失敗

整合性または技術的セキュリティコンプライアンス監視のための継続的改善メトリクス

以下のメトリクス提案は、システム担当チームまたはソースシステム種別の値と最も相関します。目標値は、このサービスが時間単位(月、週、四半期など)あたりに生成するイベントの総数と比較したものです。

脆弱性管理のための継続的改善メトリクス

以下のメトリクス提案は、システム担当チームまたはソースシステム種別の値と最も相関します。目標値は、このサービスが時間単位(月、週、四半期など)あたりに生成するイベントの総数と比較したものです。

ログ管理のための継続的改善メトリクス

以下のメトリクス提案は、システム担当チームまたはソースシステム種別の値と最も相関します。目標値は、このサービスが時間単位(月、週、四半期など)あたりに生成するイベントの総数と比較したものです。

KPI説明目標値オーナーリスク種別ビジネス影響

セキュリティ監視に関する私の他の継続的改善KPIはこちら: https://github.com/d3sre/Use_Case_Applicability

著者と謝辞

このポスターは Desiree Sacher によって作成され、アートワークは layer9solutions.de のスポンサーシップを受けています。

ライセンス

このポスターはクリエイティブ・コモンズ表示ライセンスの下で公開されています: https://creativecommons.org/licenses/by/4.0/

ツールをダウンロード
KPI説明目標値オーナーリスク種別ビジネス影響動機となる例
'変更によって承認された正当な違反'の数この値は、通常は典型的な誤検知であるイベントを反映しています。すべての公式な変更プロセスが正しく実行されたが、SOCがプロセスに含まれておらず、その結果誤警報を防げなかったケースです。< 10 %コンプライアンス内因性ガバナンスリスクApacheへの公式承認済み変更が構成フォーマットを変更し、検知ツールがその変更を警告する。
'ベースラインの構成エラー'の数この値は、どのシステム構成(または構成テンプレート)を改善すべきかを反映しています。< 10 %コンプライアンス/運用内因性変更およびコンプライアンス管理リスク構成テンプレートのベースラインが本番システムではなく開発環境から取得された。
'検証製品の制限'が検出された数これらのイベントの多くが構成によって発生している場合、原因となっているツールを疑問視すべきです。< 5 %コンプライアンス/運用内因性SOC運用リスクSnortルールは、対象とする変更を検知するために範囲を狭く設定できません。しかし範囲を広くすると誤検知が発生します。
'変更不要のアクティビティ'の数定義されたセキュリティ範囲と検証されたセキュリティ範囲の間に不一致があるようです。ギャップを検証する必要があります。< 5 %ポリシー内因性ポリシーと運用の不一致によるSOCの過剰稼働システム管理者が容量確保のためにログファイルを削除する。これは承認を必要としないが、SOCでアラートが発生する。
'正当な理由のない不正変更'の数数値が非常に高い場合 → セキュリティプロセスとITプロセスの統合を再検討する必要があります。数値が非常に低い場合 → 構成が検知していないか、安全であるかのどちらかです。場合による :)ポリシー内因性潜在的な侵入/調査の優先順位付けIISサーバーにユーザーが追加されたが、管理者はそのイベントを知らないと否定する。
正式なドキュメントなしの変更の数変更ドキュメントが欠如した正当な違反の数は、SOCが誤警報を自動化する機会がなかった箇所や、従業員が公式プロセスに従っていない箇所を浮き彫りにします。<5%ポリシー/コンプライアンス内因性シャドーIT管理リスクシステム管理者が正式な変更管理ドキュメントなしにApacheサーバーの構成を変更した(しかし承認されていたであろう)。
KPI説明目標値オーナーリスク種別ビジネス影響動機となる例
不合理/'悪いSLA'による遅延の数この値が非常に高い場合、実行中のアプリケーションと関連付けて、SLAまたはポリシードキュメントのいずれかに影響を与えられる可能性があります。0運用/契約外因性リスク許容度と契約管理チームが期待値を一致させる必要があるネットワークスイッチには年間2回しか変更ウィンドウがなく、パッチが適用されない。それでも契約では、未パッチのシステムに対して相手方に罰則が科される。
'リソース問題'による遅延の数、または'リソース問題'による遅延の平均日数これが頻繁に発生する場合、スタッフ管理がセキュリティサービスの品質にどのように影響しているかを示します。あまりに頻繁に発生する場合は、リスクエントリが重要です。0契約内因性/外因性運用リスク管理一部のチームのスタッフリソース問題がパッチ適用を遅らせる。
時間通りにインストールされたパッチの数これが目標です。あまりに頻繁に達成できない場合は、ポリシーまたは失敗理由をレビューする必要があります。>80%相手方/契約外因性サイバーリスクの期待値が満たされていないWindowsコンピューター100台中99台は時間通りにパッチが適用されるが、1台はパッチ適用リスクが高いと見なされている。
'悪用可能性の文脈が与えられていない'件数数値が非常に高い場合 → 正直な回答が得られていないか、脅威識別プロセスに欠陥がある可能性があります。場合による :)相手方/契約外因性リスク受容プラクティスが不十分な可能性技術エンジニアリングチームはリソースを割くのを避けるため、すべてのパッチを悪用不可能として延期する。
動機となる例
'特定されたブラインドスポット'の数検知を作成できない場合は常に、できればリスクエントリを作成して追跡する必要があります。< 5%運用/契約内因性/外因性運用リスク台帳に可視性がないID管理チームに十分なリソースがないため、Active DirectoryログをSOCが取り込めない。