メインコンテンツへスキップ
防御・対策

Detection Coverage

Detection Coverage

自組織のログ、検知ルール、監視範囲が、想定する攻撃手法や重要資産をどれだけ覆えているかを示す考え方。

Detection Coverageは単なるルール数ではなく、重要資産、ログソース、攻撃シナリオ、MITRE ATT&CKなどの観点で確認します。カバレッジが低い領域は、ログ追加、ルール改善、運用手順の見直し対象になります。

  • ルール数ではなく監視できる範囲を見る
  • 重要資産とログソースの対応関係を確認する
  • 検知ギャップの優先度付けに使う

よくある質問

Detection Coverageとは?

自組織のログ、検知ルール、監視範囲が、想定する攻撃手法や重要資産をどれだけ覆えているかを示す考え方。

Detection Coverageについて詳しく知るには?

Detection Coverageは単なるルール数ではなく、重要資産、ログソース、攻撃シナリオ、MITRE ATT&CKなどの観点で確認します。カバレッジが低い領域は、ログ追加、ルール改善、運用手順の見直し対象になります。

Detection Coverageのポイントは?

ルール数ではなく監視できる範囲を見る 重要資産とログソースの対応関係を確認する 検知ギャップの優先度付けに使う

← 用語集一覧に戻る
ESC