脆弱性の定義
脆弱性とは、ソフトウェアまたはハードウェアコンポーネントの弱点または欠陥のことで、攻撃者が機密性、完全性、または可用性を侵害するために悪用される可能性があります。
始める前に
必要なロール:sn_sec_tisc.analyst
手順
次のタスク
[ 関連レコード ] セクションを使用して、脆弱性に関連するオブジェクトに関する詳細情報を表示します。関連リストのいずれかを選択して、リンクされたレコードを確認します。
| 関連レコード | 説明 |
|---|---|
| MITRE テクニック | この脆弱性に関連する MITRE テクニックを一覧表示します。 |
| タイムラインイベント | 脆弱性。 |
| 攻撃パターン | この脆弱性に関連する攻撃パターンのリスト。 |
| キャンペーン | この脆弱性に関連するキャンペーンを一覧表示します。 |
| 対処措置 | この脆弱性に関連する対処措置を一覧表示します。 |
| データソース | この脆弱性に関連するデータソースを一覧表示します。 |
| データコンポーネント | この脆弱性に関連するデータコンポーネントを一覧表示します。 |
| ID | この脆弱性に関連する ID を一覧表示します。 |
| インジケーター | この脆弱性に関連するインジケーターを一覧表示します。 |
| インフラストラクチャ | この脆弱性に関連するシステム、ソフトウェアサービス、および関連する物理リソースまたは仮想リソースなどのインフラストラクチャを一覧表示します。 |
| 侵入セット | この脆弱性に関連する共通のプロパティを持つ一連の攻撃者の行動やリソースなどの侵入セットを一覧表示します。 |
| 所在地 | この脆弱性に関連する地理的な場所を一覧表示します。 |
| マルウェア | この脆弱性に関連するマルウェアソースレコードを一覧表示します。 |
| マルウェア分析 | この脆弱性に関連するマルウェアインスタンスで実行された特定の静的または動的分析のメタデータと結果を一覧表示します。 |
| 観察事項 | この脆弱性に関連する観測事象のリスト。 |
| 観察データ | ファイル、システム、ネットワークなどのサイバーセキュリティ関連エンティティであり、この脆弱性に関連付けられている観測データを一覧表示します。 |
| サイティング | この脆弱性に関連付けられたサイティングソースレコードを一覧表示します。 |
| 攻撃者 | この脆弱性に関連する攻撃者を一覧表示します。 |
| 脅威イベント | この脆弱性に関連する脅威イベントを一覧表示します。 |
| 脅威グループ化 | この脆弱性と共有コンテキストを持つオブジェクトとして、脅威グループをリストします。 |
| 脅威メモ | この脆弱性に関連する詳細なコンテキストまたは分析を提供する情報を伝える脅威メモを一覧表示します。 |
| 脅威に関する意見 | この脆弱性に関連する情報の正確性のアセスメントとして、脅威に関する意見を一覧表示します。 |
| 脅威レポート | この脆弱性に関連する脅威レポートを一覧表示します。 |
| ツール | この脆弱性に関連付けられているツールを一覧表示します。 |
| 脆弱性 | 観測事象が IP アドレスの場合、このリストには、この脆弱性に関連する、一致する IP アドレスを持つすべてのリソース (構成アイテム) が表示されます。 |
| 脆弱性属性 | この脆弱性に関連付けられたカスタム属性とその定性的または定量的な値を一覧表示します。属性は、脆弱性に固有の追加のメタデータと特性を提供します。 属性は |
| CWE | この脆弱性に関連する共通脆弱性タイプ一覧 (CWE) エントリーを一覧表示します。CWE は、脆弱性につながる可能性のあるソフトウェアとハードウェアの弱点を分類します。 |
| 識別子 | さまざまなソースからのこの脆弱性の代替識別子を一覧表示します。各識別子には、識別子の値とそれを割り当てた組織が含まれます。 |
| 脆弱性製品 | この脆弱性の影響を受けるソフトウェアまたはハードウェア製品を、そのステータス (既知の影響、修正済み、調査中、推奨など) とともに一覧表示します。このマッピングは、影響を受ける製品バージョンを特定するのに役立ちます。 注: [ 脆弱性製品 関連レコード] セクションには、製品レコードではなく脆弱性製品マッピングレコードが表示されます。 各エントリーは、脆弱性と製品間のマッピングを、その現在のステータスとともに表します。 |
| 修復 | ワークアラウンド、緩和、ベンダー修正、パッチなど、この脆弱性に対して利用可能な修復アクションを一覧表示します。各修復には、説明、タイプ、前提条件、および適用可能な製品が含まれています。 |
| ベンダーコメント | この脆弱性に関するベンダーからのコメントとステートメントを一覧表示します。各コメントには、ベンダー名、コメントテキスト、およびコメントの作成日が含まれます。 |
| RSS フィード | この脆弱性に関連付けられている関連 RSS フィードを一覧表示します。 |
| 関連ケース | この脆弱性に関連付けられている関連ケースを一覧表示します。 |
| 関連ケースタスク | この脆弱性に関連付けられている関連ケースタスクを一覧表示します。 |
| 関連するキャンバスの外部参照 | 脆弱性の追加の詳細を提供する外部参照ソースのリスト。 |
関連レコードアクション
各関連リストは、レコードが脆弱性レコードにどのように関連付けられているかに基づく特定のアクションをサポートします。
- 関連リスト内でレコードが作成または削除される場合は、[追加] および [削除] を使用します。
- 新しいレコードを作成せずに既存のレコードを関連付けたり関連付け解除したりする場合は、[リンク] と [リンク解除] を使用します。詳細については、「脅威インテリジェンス関連レコードへのリンク」を参照してください。
使用可能なアクションは、関係タイプによって異なります。
- 脅威インテリジェンスライブラリのさまざまな SDO には、他のオブジェクトとの潜在的な関係が含まれています。これらの関係を確認して確認するには、脅威インテリジェンスライブラリの [ 潜在リレーションシップ ] リンクを使用します。詳細については、「オブジェクトとオブジェクトの潜在リレーションシップを確認する」を参照してください。
- [ 関連レコード] セクションを使用し、[ 潜在リレーションシップ] で使用可能なエントリを選択して、オブジェクトのフォームビューから関係を確認することもできます。詳細については、「関連レコードから潜在リレーションシップを確認する」を参照してください。
- ケースにオブジェクトを追加できます。詳細については、「ケースに追加する」を参照してください。