EDR入門
― EDRの仕組みと、セキュリティエンジニアが見るべきポイント

EDR(Endpoint Detection and Response)は、PCやサーバ上で起きている不審な活動を見つけ、原因を調べ、被害への対応を行うための仕組みです。 本講演では、まずEDRとは何か、従来のウイルス対策ソフトと何が違うのかを分かりやすく解説します。その上で、EDRが端末上のどのような情報を見ているのか、攻撃をどのように見つけるのか、見つけた後にどのように調査・対応するのかを、具体的な攻撃シナリオを交えながら紹介します。さらに、EDRを導入・評価する際に、単なる「検知できるか」だけではなく、何が見えるのか、どこまで調査できるのか、実際に運用できるのかという観点から考えます。
  • エンドポイントセキュリティ
  • SOC / インシデントレスポンス
  • 監視・検知
  • 初級者向け
Speaker

CTF for GIRLS

運営事務局

中島 千賀

大阪会場|講演一覧に戻る 閉じる