
企業のインターネット上の脅威を手動で監視することは不可能な作業です。そのため、多くの脅威が公衆の間で拡散するまで気づかれず、金銭的・評判的な損害を引き起こします。そこでRTTMが活躍します。 RTTM(リアルタイム脅威監視ツール)は、すべてのパスティ、GitHub、Redditなどをリアルタイムでスクレイピングし、設定された検索用語の出現を特定するために開発されたツールです。一致するものが見つかると、メールがトリガーされます。これにより、企業はコードの漏洩、ハッキングのツイートなどに迅速に対応し、拡散する前に防御を強化できます。
過去2年間で、このツールは単純な検索から進化してきました。人工知能が実装され、文脈に基づいたより優れた検索が可能になりました。正規表現が必要な場合はそれもサポートされています。その動作は人間に近く、誤検知を減らします。
このツールの最大の利点は、脅威がインターネットに現れてから60秒以内にメールでアラートが送信されることです。これにより、リアルタイムでの対応が可能になります。
同じツールを悪意のあるユーザーが使用すると、最新のハッキングやコード漏洩などの情報を攻撃的に入手することもできます。
監視されるサイトの一覧は以下の通りです:
パスティサイトの場合はロジックが異なります。その理由は、これらのサイトが検索やストリーミングAPIをサポートしていないためです。そのため、任意のユーザーによって作成された新しいパスティは、リンクが取得されてKafkaにプッシュされます。Kafkaから新しいリンクが追加されるたびに取得され、設定ファイルに設定された一致が検索されます。一致が見つかると、パスティサイトのリンクがSQLiteデータベースにプッシュされ、メールアラートがトリガーされます。
過去2年間で、このツールは単純な検索から進化してきました。人工知能が実装され、文脈に基づいたより優れた検索が可能になりました。正規表現が必要な場合はそれもサポートされています。その動作は人間に近く、誤検知を減らします。
著者:
貢献者: