メインコンテンツへスキップ
フレームワーク

Dwell Time

Dwell Time

攻撃者や不正アクセスが環境内に滞在していた期間。侵害の検知遅延や調査範囲を考える上で重要。

Dwell Timeが長いほど、横展開、認証情報窃取、データ持ち出しの可能性を広く見る必要があります。ログ保管期間が短いと調査できない範囲が増えます。

  • 侵害者の滞在期間を表す
  • 影響範囲調査の広さに関わる
  • ログ保管期間と密接に関係する
← 用語集一覧に戻る
ESC