OSINTによるセキュリティ情報調査(参考Webサイト)
今回はセキュリティに関連するnote記事です。セキュリティに興味がある方にとって面白い記事になっているもしれません。 近年のセキュリティ情報分析とは? 近年、サイバー攻撃はますます高度化していると言われています。 その対策としてイメージされるのはファイアーウォールやWAF、IDS/IPSといったセキュリティ機器による対策やSIEM(ログ統合管理システム)を用いたログ分析かと思いますが、 もう一つとても重要な要素として、OSINT(Open Source INTelligence:公開情報を活用した収集)があります。 例えば実際の分析の場面においても対象のIPアドレスが悪性であるかどうかログからは判断できない場合があります。そういった時にこういった公開情報を活用することはとても重要なものとなります。 そしてこのnoteでは私が知っている情報収集に便利なWebサイトを紹介をしています。また他にもこんなWebサイトもあるよ等ありましたらコメント欄などにお願いします。 情報収集Webサイト OSINT Search Tool by IntelTechniques | Open Source Intelligence inteltechniques.com INTEL TECHNIQUES。Google、Twitter、Facebook等のなどの検索を一挙に実施してくれるサービスです。控えめに言ってとても便利です。 例えば「不審メール情報」などはTwitterでいち早く情報が出ていることが多いです。またGoogleではハッシュ値を検索することでどこかで引っかかったりすることもあります。汎用性は高いサイトと言えるでしょう。 IBM X-Force Exchange IBM X-Force Exchange is a threat intelligence sharing platfor exchange.xforce.ibmcloud.com IBM X-Force Exchange。統合的に様々な脅威情報を検索することができるWebサイトです。 正直最近まで知らなかったのでほとんど活用したことはないです。 まあファイルのスキャンもできますが、機密ファイルをスキャンすると情報流出するので気をつけてください。 ...