当研究所では、人が調査すると手間と時間がかかるようなSOCのフローをCortex XSOARでどのように効率化できるか日々研究しています。
今回は、アタックサーフェース管理のCortex Xpanseと連携し、新たに発見された資産や外部脅威にさらされるリスクのあるサービスが発見された場合の対応について紹介したいと思います。
新たに発見された資産について、さまざまなログを元に管理者を見つけていくという手間のかかる調査をCortex XSOARでどのように効率化できるか紹介いたします。