Instiq

3検出の構成

問題集で演習する →用語集を見る →
  • 3.1Defender XDR のカスタム検出ルール

    Microsoft Defender XDR の Advanced Hunting を用いたカスタム検出ルールの作成と管理を理解します。

  • 3.2Sentinel の分析ルールと異常

    Microsoft Sentinel の分析ルール(スケジュール・準リアルタイム NRT・脅威インテリジェンス・機械学習)の構成と管理、Sentinel の異常(anomalies)を理解します。

  • 3.3MITRE ATT&CK でカバレッジを分析

    MITRE ATT&CK マトリクスを用いて、分析ルール・ハンティングクエリによる攻撃ベクトルのカバレッジを分析し、検知の穴を可視化することを理解します。