タイプミス不法占拠ドメインの Playbook

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む2読むのに数分
  • タイプミス 不法占拠されたドメインは、正当なドメイン名によく似た意図的にスペルを間違えたドメイン名です。攻撃者は、スペルミスを利用して、金融搾取やその他の悪意のある活動のために意図しないWebサイトに誘導します。

    タイプミス不法占拠ドメインは、デジタルリスク保護ソリューション(デジタルシャドウ)や脅威インテリジェンスプラットフォーム(Anomali Threatstream)などのさまざまなソースからセキュリティ運用チームに報告されます。セキュリティインシデントが作成された後、このソリューションは、そのドメインが本当に Typo Squatted Domain であるかどうかを識別するのに役立ちます。タイプミス不法占拠ドメインの場合、アナリストはそれを法務チームに報告して、さらにアクションを実行できます。

    ワークフローは既存の Playbook に基づいて作成され、インシデント調査のための一貫した効率的なアプローチを提供します。Playbook の各意思決定ポイントは結果主導型のタスクに変換され、そのようなタスクの結果に基づいてフローの方向が変わります。

    タイプミス不法占拠ドメインプレイブックの開始

    1. sn_si.user および flow_designer ロールを持つユーザーとしてログインします。
    2. 移動先 すべて > Flow Designer をクリックし、[ Typo Squatted Domain] Playbook を選択します。
    3. (オプション)Typo スクワット済みドメイン Playbook フローのコピーを作成し、必要な変更を加えることができます。Playbook のフローのコピーを作成するには、[ その他のアクション] メニュー アイコンをクリックし、[ フローのコピー] を選択します。このステップは、フローをカスタマイズまたは変更する場合にのみ実行します。
      図 : 1. タイプミス不法占拠ドメイン Playbook
      タイプミス不法占拠ドメイン Playbook の概要
    4. Playbook をアクティブ化します。
      • ベースシステムで利用可能な Playbook を使用するには、メインフローをアクティブ化します。
      • 必要な変更を行った後、コピーしたフローをアクティブ化します。
    トリガー条件:この Playbook は、次の条件が満たされるとトリガーされ、セキュリティインシデントに関連付けられます。
    • [Category] が [ Phishing] である。
    • [簡単な説明] に「タイプミス Squatted ドメイン」が含まれています。

    タイプミス不法占拠ドメイン Playbook のトリガー条件。