Initial Access Intelligence
イントロダクション
Initial Access Intelligenceの検出アーティファクトを活用して、リモートコード実行(RCE)脆弱性を検出および対応します。
Mandiantによると、初期アクセス脆弱性とその後の悪用は、2022年におけるデータ漏洩の主要な原因でした。VulnCheckのInitial Access Intelligence製品は、検出アーティファクトをタイムリーに提供し、組織がこれらの新たな脅威に迅速に対応できるようにします。
VulnCheckのInitial Access Intelligence製品は、組織に対して以下の自社開発の検出アーティファクトを提供します:
- エクスプロイトのPoC(概念実証)
- パケットキャプチャ(PCAPファイル)
- エクスプロイトを検出するためのSuricata & Snortシグネチャ
- YARAルール(可能な場合)
- CPE文字列
- バージョンスキャナー
- GreyNoiseタグへのマッピング
- CensysおよびShodanのクエリ(潜在的に脆弱なシステムのインターネットレベルでの露出を測定)
VulnCheckは、これらの検出アーティファクトをパッケージ化し、組織が脅威を検出および対応できるように支援します。