脅威検出
脅威検出はサプライチェーンインシデントが発生した時に能動的にトレースログを調査し、影響があったジョブを通知でお知らせする機能です。
インシデントが発生した場合、効果的に影響調査するにはある程度の専門知識が必要で、対応も早急に行う必要があります。本機能をご利用いただくと、弊社のノウハウとシステムを活かした調査が迅速に行われます 。インシデントの内容や、影響を受けた可能性が高い CI/CD ジョブ実行が通知されます。
通知を受け取るには設定が必要です。以下 脅威検知通知 をご確認ください。
制約事項
一方で、以下の制約事項を把握しておく必要があります。
- 検出は確定的ではない こと。脅威検出の結果は「疑わしい挙動」の報告であり、最終的な判断はユーザー自身が行う必要がある
- すべての攻撃を検出できるわけではない こと。正常なビルドプロセスと区別がつかない巧妙な攻撃は、検出の対象外となる場合がある
脅威検知通知
通知の設定方法
通知の設定は次の手順で行います。
-
Shisho Cloud コンソールで Runner > 設定 に移動し、脅威検知通知 を開きます。

-
メール通知 のトグルをオンにし、送信先アドレス から 通知先のメールアドレスを選択してください。 送信先アドレスのドロップダウンに設定したいメールアドレスが表示されない場合は、Shisho Cloud コンソールの 設定 > メール送信許可リスト からアドレスを追加してください。詳細は Email 通知の設定をする をご覧ください。
-
画面下部の 保存 ボタンをクリックしてください。
上記設定の保存が完了したら、実行済みの CI/CD ジョブで脅威が検出された際に通知が送信されるようになります。
テスト通知の送信
設定したメールアドレスに テスト通知 を送信し、設定が正しく行われたか確認できます。テスト通知は画面で選択中の送信先に送られるため、保存前でも確認できます。
-
脅威検知通知 の設定画面で、テスト通知を送信 をクリックしてください。

-
「【Shisho Cloud】Takumi Runner 脅威検知通知のテスト送信」の件名でメールが送信されます。