2セキュリティ運用(SecOps)
- 2.1XDR と SIEM による検知と対応
Microsoft Defender XDR(ID/エンドポイント/メール/SaaS の横断的な検知応答)と Microsoft Sentinel(クラウドネイティブ SIEM)の役割分担、両者を統合した検知応答(XDR+SIEM)、ハイブリッド/マルチクラウド監視の設計を理解します。
- 2.2SOAR とインシデント対応の自動化
Microsoft Sentinel と Defender XDR を用いた SOAR(オーケストレーションと自動応答)、オートメーションルールとプレイブック、インシデント対応・脅威ハンティング・インシデント管理のワークフロー設計、UEBA を理解します。
- 2.3集中ログ・監査と多環境の監視
Microsoft Purview Audit を含む集中ログと監査、ハイブリッド/マルチクラウドを支える監視設計、ログの取り込み・保持・分離の考え方を理解します。
- 2.4MITRE ATT&CK と検知カバレッジ
MITRE ATT&CK マトリクス(Enterprise・Mobile・ICS)を用いた脅威検知カバレッジの評価、インシデント対応・脅威ハンティング・インシデント管理のワークフローの設計と評価を理解します。

