Talk With an Expert

正常と異常を見分けるサイバー検知ラボの構築

  • Tue, Aug 26, 2025
  • 5:00PM - 6:00PM JST
  • English
  • Nick Mitropoulos
  • Technical Presentation
Webcast Hero

現在のセキュリティチームにとっての大きな課題は、実際の運用に耐えうる精度と、回避的な脅威にも対応可能な堅牢な検知コンテンツをいかに設計・開発するかです。このWebcastでは、エンジニアが実世界の攻撃をシミュレートし、仮説を検証し、検出ロジックを迅速に反復することを可能にする、オンプレミスとクラウドの両方に構築された堅牢な検出エンジニアリングラボの設計と展開について説明します。

シグマ・ルール、カスタムYARAシグネチャ、独自のアナリティクスのいずれを使用する場合でも、管理された現実的なテスト環境を持つことは、理論と運用のギャップを埋めるために不可欠です。このラボの構築の背景にあるアーキテクチャと自動化について、迅速で再現可能な環境のためのInfrastructure-as-code (IaC) から、攻撃者の行動を模倣するハニーポットの統合やおとりツールのまで、掘り下げて説明します。

検知エンジニアが、信頼性とスピード、そして測定可能なインパクトをもって、クオリティの高い検知システムを作成、テスト、展開できるようにすることです。

Meet Your Speaker

Nick Mitropoulos
Nick Mitropoulos

Nick Mitropoulos

CEO

Nick Mitropoulos is a SANS Certified Instructor and author of SEC555: Detection Engineering and SIEM Analytics. As CEO of Scarlet Dragonfly and a veteran of SOC and incident response leadership, he equips students with real-world skills in detection engineering. Nick also serves on the GIAC Advisory Board, SANS CISO Network, and faculty of the SANS Technology Institute.

Read more about Nick Mitropoulos