セキュリティチームの97%は、自組織のエクスポージャーが実際に悪用可能かどうかを判断できていません。あなたのチームは大丈夫ですか?レポートを読む
Filigran

検知とハンティング

自組織のテレメトリから攻撃者を見つけ出す方法、そして見つけ続けるための方法。検知ルール(Sigma、YARA、KQL)の作成と保守、コードとして管理する検知(Detection as Code)、ATT&CKにマッピングした仮説駆動型ハンティングを扱います。初めてのハントにも、成熟した検知エンジニアリングの実務にも耐える内容です。

検知エンジニアリングとハンティング1 件のガイド直近6ヶ月以内に100%をレビュー済み対象外: SIEM製品の運用管理