icon-deception.svg
デセプション

脆弱なアプリケーション データセット(CVEデータセット)について

脆弱なアプリケーション データセット(CVEデータセット)を使用すると、脅威インテリジェンス デコイとネットワーク デコイを使用して展開される動的Webアプリケーションを模倣するための要求と応答を構成できます。通常、要求と応答は、特定のアプリケーションのCVE開示に基づいて作成され、攻撃者が脆弱なアプリケーションと対話していると信じ込ませます。ただし、脆弱性のCVE開示がない場合でも、脆弱性を模倣する動的Webアプリケーション用のカスタム要求と応答を作成することもできます。

脆弱なアプリケーション データセットには、次のメリットがあり、次のことが可能になります。

  • CVの開示またはその他の脆弱性に基づいてリクエストとレスポンスを構成し、正当なWebアプリケーションの動作を模倣します。
  • 動的Webアプリケーションのデコイをより正当で脆弱に見せて、悪意あるアクターを誘惑し、初期段階で攻撃を封じ込めます。

脆弱なアプリケーション データセット(CVEデータセット)ページについて

脆弱なアプリケーション データセット(CVEデータセット)ページ(MirageMaker>脆弱なアプリケーション データセット(CVEデータセット))では、次の操作を実行できます。

  1. 事前入力されたカスタムの脆弱なアプリケーション データセットのリストを表示し、特定のエントリーを名前で検索します。脆弱なアプリケーション データセットごとに、次の情報を確認できます。
    • [名前]:脆弱なアプリケーション データセットの名前。
    • [脆弱性の分類]:脆弱なアプリケーション データセットによって模倣された脆弱性の分類。
    • [CVE ID]:アプリケーション データセットで構成された公開された脆弱性に関連付けられたCVE識別子。
    • リンクされた動的アプリケーション:脆弱なアプリケーション データセットで構成されているすべての動的アプリケーションのリスト。
    • [定義]:脆弱なアプリケーション データセットの定義。
  2. 脆弱なアプリケーションデータセットを構成します
  3. アプリケーション用に構成された脆弱なアプリケーション データセット ファイルをダウンロードします
  4. 脆弱なアプリケーション データセットを編集または削除します

Zscaler Deceptionポータルの脆弱なアプリケーション データセット(CVEデータセット)のページのスクリーンショット

関連記事s
脆弱なアプリケーション データセット(CVEデータセット)について脆弱なアプリケーション データセットの追加脆弱なアプリケーション データセットのダウンロード脆弱なアプリケーション データセットの編集または削除