このサイトについて
ひとつの事案を、丁寧に。
SecOpsNomadは、サイバー攻撃や情報漏えいのニュースを、実務上の判断につなげる個人ブログです。日本語と英語で、セキュリティ態勢への影響と、各チームが確認すべきことを整理します。
記事の基本構成
- 何が起きたか。確認済みの事実と、未確認の点。
- 自社のセキュリティ態勢にとって何が問題か。
- EDR、SIEM、メールセキュリティ、法務など、関係チームが取るべき次の行動。
- 出典のあるIOCと、必要に応じたKQL・Splunkハンティングクエリ。
根拠と解釈を分ける
公表資料やベンダーの分析など一次情報を優先します。事案の発生日、記事の公開日、出典の確認日を区別し、推奨事項は当サイトの分析として明示します。速報の本数より、内容の正確さと有用性を大切にします。
ハンティングの前提を示す
クエリには必要なテレメトリ、対象範囲、時間窓、誤検知と見逃しの可能性を添えます。実環境での検証を行っていない場合は、その旨を明記します。該当IOCが公表されていない事案で、指標を作り上げることはありません。
日本語と英語
両言語の記事は、同じ事案キーで紐づけています。言語切り替えでは、対応する翻訳記事へ移動できます。未公開の翻訳へのリンクは表示しません。
訂正について
確認できた誤りは訂正し、記事内に更新日や変更内容を記載します。法令や届出の判断は、対象のデータ、契約、法域を把握した法務担当者へ確認してください。