サイバー詐欺対策を考える(7/31)
サイバー脅威インテリジェンスサービスCognyteは、ダークウェブやTelegram、SNSなどから膨大な情報を収集し、情報漏洩や脅威アクターの活動を検知することによって、組織のサイバー・リスクを軽減させるサービスです。 今日のデジタル化が進む経済において、詐欺行為はもはや孤立した事件ではなく、サイバー犯罪の確立された一形態となっており、デジタルチャネルを通じて個人、企業、金融システムを標的とする...
SOMPO CYBER SECURITY
OSC&R(Open Software Supply Chain Attack Reference)は、MITRE ATT&CKを参考に、ソフトウェア・サプライチェーンにおける攻撃者のTTPや振る舞いをマッピングした公開フレームワークです。
このフレームワークは、セキュリティベンダーOX Securityを中心とする、大手ベンダー役員等約20社からなるコンソーシアムによって創始されました。
ソフトウェア・サプライチェーンは、ソフトウェア開発ライフサイクルを構成するあらゆるコンポーネントを指す言葉であり、オープンソースやライブラリ、開発環境・ツールなどが該当します。
OSC&Rは、近年増大しつつあるソフトウェア・サプライチェーンの脅威を理解するために作られたフレームワークです。
このフレームワークは、ソフトウェア・サプライチェーンを狙う攻撃者の振る舞いを包括的かつ体系的に記述し、実際の対策に活用できる(Actionable)ように設計されています。
OSC&Rを普及、発展させることにより、攻撃者についての共通理解を促進し、セキュリティ戦略・対策やレッドチーム活動の質を向上させることが期待されています。
OSC&Rでは、SBOMになぞらえたPBOM(Pipeline Bill of Materials)のコンセプトに基づき、攻撃者のキルチェーンを以下のとおり開発ライフサイクルに沿って分類しています。
PBOMは、オープンソースセキュリティやCI/CD、コンテナなどの開発条件に応じた具体的な攻撃手法を集約・整理し提示します。
OSC&Rは2023年3月よりGitHub上で公開されています。
サイバー脅威インテリジェンスサービスCognyteは、ダークウェブやTelegram、SNSなどから膨大な情報を収集し、情報漏洩や脅威アクターの活動を検知することによって、組織のサイバー・リスクを軽減させるサービスです。 今日のデジタル化が進む経済において、詐欺行為はもはや孤立した事件ではなく、サイバー犯罪の確立された一形態となっており、デジタルチャネルを通じて個人、企業、金融システムを標的とする...
近年、注目を集め、当社への問い合わせも増加傾向にあるサイバー脅威インテリジェンスの活用において重要な役割を果たすのがKPIです。 本ホワイトペーパーでは、効果的なKPIの設定とその戦略的活用について、当社の上級研究員であり、かつては諜報機関に所属していた経験をもつMaor Shwartz(マオール・シュワルツ)が詳しく解説します。 こんな方におすすめ 脅威インテリジェンスの活用に興味がある方 脅威...
イベントお申し込み セミナー概要 デジタル化が進み、利便性が高まる一方で、クラウドの普及やシャドーITの増加により、企業が保有しているインターネットに晒された資産の把握が不完全なケースが増えています。 また、ランサムウェア感染の多くは外部公開資産の脆弱性に起因していることもあり、対策が急務となっていますが、そのためのリソースやノウハウが不足していたり、ASMツールの自動検出の精度が完全でなかったり...
サイバー脅威インテリジェンスサービスCognyteは、ダークウェブやTelegram、SNSなどから膨大な情報を収集し、情報漏洩や脅威アクターの活動を検知することによって、組織のサイバー・リスクを軽減させるサービスです。 Cognyte | 2025年6月 ランサムウェアは2025年に急増しており、いかなる組織も絶対安全ではありません。2025年のCognyte脅威インテリジェンスレポートによると...