3検出の構成
- 3.1Defender XDR のカスタム検出ルール
Microsoft Defender XDR の Advanced Hunting を用いたカスタム検出ルールの作成と管理を理解します。
- 3.2Sentinel の分析ルールと異常
Microsoft Sentinel の分析ルール(スケジュール・準リアルタイム NRT・脅威インテリジェンス・機械学習)の構成と管理、Sentinel の異常(anomalies)を理解します。
- 3.3MITRE ATT&CK でカバレッジを分析
MITRE ATT&CK マトリクスを用いて、分析ルール・ハンティングクエリによる攻撃ベクトルのカバレッジを分析し、検知の穴を可視化することを理解します。

