メインコンテンツへスキップ
防御・対策

Detection Engineering

Detection Engineering

攻撃や不正操作を検知するために、ログ設計、検知ルール、テスト、改善を継続する活動。

Detection Engineeringは、単にルールを書く作業ではありません。どのログで何を検知し、どう検証し、誤検知をどう扱うかまで設計します。

  • 検知の仮説とログを結びつける
  • ルールをテストして改善する
  • 誤検知と見逃しを管理する

よくある質問

Detection Engineeringとは?

攻撃や不正操作を検知するために、ログ設計、検知ルール、テスト、改善を継続する活動。

Detection Engineeringについて詳しく知るには?

Detection Engineeringは、単にルールを書く作業ではありません。どのログで何を検知し、どう検証し、誤検知をどう扱うかまで設計します。

Detection Engineeringのポイントは?

検知の仮説とログを結びつける ルールをテストして改善する 誤検知と見逃しを管理する

← 用語集一覧に戻る
ESC