メインコンテンツへスキップ
防御・対策

Detection Gap

Detection Gap

想定する不正活動に対して、ログ不足、ルール不足、運用不足により検知できない、または検知が遅れる空白領域。

Detection Gapは侵害後の振り返り、脅威ハンティング、紫チーム演習で見つかります。全てを一度に埋めるのではなく、事業影響と攻撃可能性の高い領域から改善します。

  • ログがない、見ていない、反応できない領域を指す
  • 演習や事後レビューで発見しやすい
  • 優先度を付けて改善バックログに入れる

よくある質問

Detection Gapとは?

想定する不正活動に対して、ログ不足、ルール不足、運用不足により検知できない、または検知が遅れる空白領域。

Detection Gapについて詳しく知るには?

Detection Gapは侵害後の振り返り、脅威ハンティング、紫チーム演習で見つかります。全てを一度に埋めるのではなく、事業影響と攻撃可能性の高い領域から改善します。

Detection Gapのポイントは?

ログがない、見ていない、反応できない領域を指す 演習や事後レビューで発見しやすい 優先度を付けて改善バックログに入れる

← 用語集一覧に戻る
ESC