Instiq

2セキュリティ運用(SecOps)

問題集で演習する →用語集を見る →
  • 2.1XDR と SIEM による検知と対応

    Microsoft Defender XDR(ID/エンドポイント/メール/SaaS の横断的な検知応答)と Microsoft Sentinel(クラウドネイティブ SIEM)の役割分担、両者を統合した検知応答(XDR+SIEM)、ハイブリッド/マルチクラウド監視の設計を理解します。

  • 2.2SOAR とインシデント対応の自動化

    Microsoft Sentinel と Defender XDR を用いた SOAR(オーケストレーションと自動応答)、オートメーションルールとプレイブック、インシデント対応・脅威ハンティング・インシデント管理のワークフロー設計、UEBA を理解します。

  • 2.3集中ログ・監査と多環境の監視

    Microsoft Purview Audit を含む集中ログと監査、ハイブリッド/マルチクラウドを支える監視設計、ログの取り込み・保持・分離の考え方を理解します。

  • 2.4MITRE ATT&CK と検知カバレッジ

    MITRE ATT&CK マトリクス(Enterprise・Mobile・ICS)を用いた脅威検知カバレッジの評価、インシデント対応・脅威ハンティング・インシデント管理のワークフローの設計と評価を理解します。