検知とハンティング
自組織のテレメトリから攻撃者を見つけ出す方法、そして見つけ続けるための方法。検知ルール(Sigma、YARA、KQL)の作成と保守、コードとして管理する検知(Detection as Code)、ATT&CKにマッピングした仮説駆動型ハンティングを扱います。初めてのハントにも、成熟した検知エンジニアリングの実務にも耐える内容です。
検知エンジニアリングとハンティング1 件のガイド直近6ヶ月以内に100%をレビュー済み対象外: SIEM製品の運用管理
自組織のテレメトリから攻撃者を見つけ出す方法、そして見つけ続けるための方法。検知ルール(Sigma、YARA、KQL)の作成と保守、コードとして管理する検知(Detection as Code)、ATT&CKにマッピングした仮説駆動型ハンティングを扱います。初めてのハントにも、成熟した検知エンジニアリングの実務にも耐える内容です。
We use cookies to analyze traffic and improve your experience. Analytics and tracking tools only run if you accept. Privacy policy