メインコンテンツへスキップ
基礎概念

False Negative

False Negative

実際には異常や攻撃があるのに、検知システムが問題なしとして見逃すこと。

False Negativeは侵害発見の遅れにつながります。検知ルール、ログ取得範囲、テストデータ、演習結果から見逃し条件を改善します。

  • 攻撃や異常を見逃す
  • 検知遅延や被害拡大につながる
  • 演習やレビューで改善する
← 用語集一覧に戻る
ESC