米CISA、レッドチーム演習の可視化ツールを公開 - 意思決定など支援
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、レッドチームの活動を可視化し、意思決定などをサポートするオープンソースツール「RedEye」をリリースした。GitHubより入手できる。
CISAによる「RedEye」のデモ動画(YouTube)
同ツールは、同庁と米エネルギー省パシフィック・ノースウェスト国立研究所が共同で開発したオープンソースのソフトウェア。
レッドチームの活動によって侵害がどのように発生するか、複雑なデータをわかりやすく可視化するもので、評価や意思決定などを支援する。
具体的には、「Cobalt Strike」によるログを読み込み、侵入テストの攻撃経路や侵入されたホストなどグラフィカルに表示。活動にタグやコメントを追加でき、調査結果やフローを関係者で共有して評価を行ったり、意思決定などに活用できるとしている。
ログのアップロードやプレゼンテーションの作成が行えるレッドチームモードにくわえて、読み取り専用のブルーチームモードも用意した。「Windows」や「macOS」「Linux」に対応しており、GitHubよりダウンロードすることができる。
(Security NEXT - 2022/10/17 )
ツイート
PR
関連記事
会員管理システムに不正アクセス、個人情報が流出 - ブックオフ
委託業務で個人情報を誤送付、操作ミスで - TOPPAN
納税プレゼントキャンペーンのアンケートで不備、個人情報閲覧可能に - 鴨川市
システムに不正アクセス、顧客への不審メールで判明 - アバハウス
ローソンIDと予約サービスに不正アクセス- 個人情報が流出
「NetScaler ADC/Gateway」に深刻なRCE脆弱性 - SAML構成に影響
APIゲートウェイ製品「IBM DataPower Gateway」に複数脆弱性
脆弱性診断ツール「Nessus」に複数の脆弱性 - 「クリティカル」も
「Splunk Enterprise」に46件の脆弱性 - 「クリティカル」も
「Apache Struts」「BIND」など悪用脆弱性リストに5件追加 - 米当局
