Dragos

この記事では、Dragos のIntelligence Card Extensionについて説明します。

ドラゴスについて

ドラゴスフル.jpg

Dragos は、専門家による人間のインテリジェンス、脅威行動分析、調査戦略を適用して、業界の黙認と対応を再定義します。 Dragos のソリューションには次のものが含まれます。 ICS 固有の侵害監視および応答テクノロジーを提供する Dragos プラットフォーム。 Dragos Threat Operations Center は、ICS 脅威ハンティング、インシデント対応および評価サービス、および実践的な ICS トレーニングを提供します。 Dragos WorldView は、グローバルな ICS 固有のThreat Intelligenceレポートを提供します。

この拡張機能を使用するには、Dragos API トークンとシークレットが必要です。これらは、WorldView ポータルの「ユーザー プロファイル」メニューにあります。この拡張機能を有効にすることに興味がある場合は、 Intelligence Cardを使い始める」ページもご覧ください。

拡張機能は、IP アドレス、ドメイン、ハッシュ (MD5、SHA-1、SHA-256) の 3 つのインテリジェンス カードで利用できます。エンティティがこれら 3 つのエンティティ タイプのいずれかに属している場合、応答としてレポートが返されます。

IPアドレス、ドメイン、ハッシュIntelligence Cardの拡張

指定された IP アドレス、ドメイン、ハッシュを含む一致するレポートを Dragos で検索できます。各エンティティに対する応答には次のものが含まれます。

  • タイトル
  • 概要
  • TLPレベル
  • 発売日
  • 最終更新日
  • WorldViewのレポートへのリンク
  • タグ

例 (adur0.com のドメイン インテリジェンス カードから抜粋):

スクリーンショット_2019-01-28_at_11.12.56_PM.png

 

IPの例(104.27.180.244)インテリジェンスカード:

ドラゴス統合用_104.27.180.244.png

 

MD5ハッシュ(290d57b525bb20f720e0167c5b2c87ce)インテリジェンスカードの例:

スクリーンショット_2019-02-05_at_2.34.27_PM.png

 

 

 
 
 

 

 

This content is confidential. Do not distribute or download content in a manner that violates your Recorded Future license agreement. Sharing this content outside of licensed Recorded Future users constitutes a breach of the terms and/or agreement and shall be considered a breach by your organization.
この記事は役に立ちましたか?
3人中3人がこの記事が役に立ったと言っています

このセクションの記事

もっと見る