Initial Access Intelligence

イントロダクション

Initial Access Intelligenceの検出アーティファクトを活用して、リモートコード実行(RCE)脆弱性を検出および対応します。

Mandiantによると、初期アクセス脆弱性とその後の悪用は、2022年におけるデータ漏洩の主要な原因でした。VulnCheckのInitial Access Intelligence製品は、検出アーティファクトをタイムリーに提供し、組織がこれらの新たな脅威に迅速に対応できるようにします。

VulnCheckのInitial Access Intelligence製品は、組織に対して以下の自社開発の検出アーティファクトを提供します:

  • エクスプロイトのPoC(概念実証)
  • パケットキャプチャ(PCAPファイル)
  • エクスプロイトを検出するためのSuricata & Snortシグネチャ
  • YARAルール(可能な場合)
  • CPE文字列
  • バージョンスキャナー
  • GreyNoiseタグへのマッピング
  • CensysおよびShodanのクエリ(潜在的に脆弱なシステムのインターネットレベルでの露出を測定)

VulnCheckは、これらの検出アーティファクトをパッケージ化し、組織が脅威を検出および対応できるように支援します。