Cybersixgill最新情報
- トップページ
- 製品・サービス
- Cybersixgill
- Cybersixgill 最新情報
- 脆弱性の優先順位付け
脆弱性の優先順位付け
2024年03月05日
業界:すべて
会社の規模:中小企業
部署:SOC、脆弱性管理、GRC
組織に最大のリスクをもたらす脆弱性を正確に特定し、優先順位をつけるために必要な重要な洞察とコンテキストをチームに提供します。CybersixgillのDVE(Dynamic Vulnerability Exploit)インテリジェンスは、CVE(Common Vulnerabilities and Exposures)のライフサイクル全体をカバーするエンドツーエンドのソリューションであり、脆弱性の分析、優先順位付け、管理、修復を効率化します。
関連する組織資産(CPEなど)と脆弱性(CVEなど)を発見し、スコープを設定したり、関心のある特定のCPEとCVEを調査したりします。特定された組織の CPE を特定の関連する脆弱性(CVE)と正確に照合し、どの悪用可能な脆弱性がシステムに最大かつ緊急のリスクをもたらすかを判断します。脆弱性をMITRE ATT&CKフレームワークにマッピングし、犯罪者が各脆弱性をどのように、いつ、またはなぜ悪用するかを予測します。
マルウェア、APT、ランサムウェアの行為者とその言説、エクスプロイトキット、アトリビューションについて収集したデータの包括的な監査証跡をご提供します。これには、CVEが最初に公開されてから数時間後の、今後90日間に脆弱性が悪用される可能性のスコアも含まれます。CVSSとは異なり、このスコアは収集した脅威インテリジェンスに応じてリアルタイムで継続的に更新されます。NVD、MITRE、その他のベンダーのサイトから直接、各脆弱性の改善情報に自動的にアクセスし、CVEを継続的に監視して組織のリスクを低減します。
このユースケースでCybersixgillが提供する主な機能
- クリアウェブ、ディープウェブ、ダークウェブ上の広範な情報源から脅威情報をリアルタイムで継続的に収集
- セキュリティスタックへのインテリジェンスのシームレスな統合
- CVEとCPEの自動マッピング
- CVEとMITRE ATT&CKの戦術テクニックをリンク
- リスク、コンテキスト、悪用の可能性に基づく脆弱性の優先順位付け
- ベンダー / パッチ情報へのアクセス
サポートコンテンツ