検知とハンティング

自組織のテレメトリから攻撃者を見つけ出す方法、そして見つけ続けるための方法。検知ルール(Sigma、YARA、KQL)の作成と保守、コードとして管理する検知(Detection as Code)、ATT&CKにマッピングした仮説駆動型ハンティングを扱います。初めてのハントにも、成熟した検知エンジニアリングの実務にも耐える内容です。

検知エンジニアリングとハンティング1 件のガイド直近6ヶ月以内に100%をレビュー済み