脅威インテリジェンス

研究・論文

OSINT情報源の実効性を実測|攻撃の予兆は6分類

どのOSINTフィードが攻撃を先読みできたかを、重要インフラ攻撃54件とヌル12件で実測した査読前研究。情報源は予兆型・開示暴露型・広域型に分離し、リードタイム中央値は23日。情シス向けに要点と国内運用での注意点を解説します。
研究・論文

脅威インテリジェンスは重ならない|CTI20年研究

公開CTIレポート16,096本・20年分を解析した研究が、ベンダー間の情報の重なりは平均1.5%と報告。1社のフィードでは特定攻撃者の情報を25%も拾えず、被害地域の上位に日本は入りません。査読前研究の要点を情シス向けに解説します。
研究・論文

LLMで攻撃を全自動再現 敵対的エミュレーション研究

MITRE ATT&CKに沿った脅威インテリジェンスから、攻撃再現(敵対的エミュレーション)のプレイブック生成・実行・失敗回復までをLLMで全自動化する査読前研究を、情シス実務者向けに解説します。防御側にとっての意味と限界、悪用リスクまで整理しました。