セキュリティ用語集

 三和コムテック

50音順で探す

アルファベット順で探す

脅威ハンティング(スレット・ハンティング)

脅威ハンティングとは、別名スレット・ハンティングともいわれ、組織が自らのネットワーク、システム、データに対する未知の脅威や侵入を発見し排除するために、プロアクティブなセキュリティ活動を行うプロセスです。脅威ハンティングは、従来のセキュリティ対策やログ解析だけでは見逃されがちな、潜在的な脅威を見つけ出すことを目的としています。

脅威ハンティングの主な特徴や手法には以下のようなものがあります。

仮説に基づく探査
脅威ハンティングでは、セキュリティ専門家や分析者がネットワークやシステムにおける潜在的な脆弱性や攻撃のパターンについて仮説を立て、それを検証するための探査を行います。

ログやデータの分析
セキュリティイベントログやネットワークトラフィック、システムの振る舞いなどのデータを分析し、異常なアクティビティや潜在的な攻撃を見つけ出します。

インシデントレスポンスのシミュレーション
インシデントレスポンスのプロセスを模擬し、実際の攻撃シナリオに対する対応力をテストすることがあります。

サイバー攻撃のテクニックの模倣
サイバー攻撃者が使用する手法やツールを模倣して、その攻撃手法に対する防御策や検出手法を検証することがあります。

ヒューリスティック分析
ネットワークやシステムの挙動パターンや通信パターンを解析し、異常なパターンや挙動を検出します。

脅威ハンティングは、セキュリティインシデントやデータ侵害を未然に防ぐために重要な役割を果たします。定期的な脅威ハンティング活動により、組織はセキュリティ上のリスクを把握し、脅威に対する対策を強化することができます。

PAGETOP