Intelligence Cardには、テクニカル インジケーター、マルウェア ファミリ、ソフトウェアの脆弱性など、特定の調査トピックに関連する重要な情報がまとめられています。 Intelligence Cardトリアージの出発点であり、捜査中の要となります。
特定のエンティティ タイプのIntelligence Card詳細については、次のリンクを使用してください。
- IP アドレス- 個々の IP と IP 範囲 (CIDR)
- ドメイン- FQDN、ネーム サーバー、メール交換などのドメインと DNS 名。
- ハッシュ- MD5、SHA-1、SHA256ハッシュを含む
- Vulnerability - 主に NIST NVD からの CVE 脆弱性
- マルウェア
- 脅威アクター
- 場所- 特定の都市
- 会社情報
- 施設
- 国
- 画像
データレビューのリクエスト
Recorded Future 、オープンウェブ、テクニカルウェブ、ダークウェブ、専門家リサーチ、顧客提供の情報源を機械学習および自然言語処理 TTPsで処理しています。 最高品質の Threat Intelligenceを確保するために厳格な自動化および手動プロセスを備えていますが、 Intelligence Cardに小さな誤りや誤帰属がある場合があります。 データの誤りを発見された場合は、データレビューを依頼して情報の改善にご協力ください。当社の専門研究者がレビューを実施いたします。
右上隅の3つの点をクリックし、「データレビューを依頼」を選択すると、さらなる調査とフォローアップが開始されます。
該当する問題を選択してください。調査担当者が特定のデータ要素に集中できるよう、リクエストにはできるだけ多くの情報を含めてください。
キュレーションをリクエストする
また、エンティティのキュレーションを依頼することもできます。キュレーションされたエンティティとは、Recorded Futureによってデータ品質が手動で審査されたエンティティのことです。
右上の3つの点をクリックし、「キュレーションをリクエスト」を選択してください。必要な項目をすべて記入し、キュレーション作業に役立つ追加情報もご記入ください。