3スレットハンティング
- 3.1環境横断のスレットハンティング
環境のログを横断して異常な活動を見つけるクエリの開発、ユーザー行動の分析による異常検知、Google Cloud ツール(Logs Explorer・Log Analytics・BigQuery・Google SecOps)を用いたネットワーク/エンドポイント/サービスの調査と IOC の特定、インシデント対応チームとの連携、行動/脅威インテリジェンス/ポスチャ/インシデントデータに基づく仮説の立案を理解します。
- 3.2脅威インテリジェンスの活用とリトロハント
過去ログ内での IOC 検索、脅威インテリジェンスとリスク評価(GTI・検出ルール・SCC のトキシックコンビネーション)を用いた新しい攻撃パターン/技術のリアルタイム特定、エンティティリスクスコアによる異常行動の分析、新たにエンリッチしたログでの過去イベントのリトロハント(Google SecOps ルールエンジン・BigQuery・Cloud Logging)、脅威インテリジェンスを用いた潜在的脅威の能動的探索を理解します。

