サイバー防御をアタック・ライフサイクルから理解する
攻撃は、偵察に始まり、初期侵入から権限昇格、水平展開などのプロセスを経て最終的に目的を達成するまで続きます。本セッションでは、攻撃ライフサイクル、すなわち攻撃者が目的を達成し、組織に被害をもたらすまでにどのようなステップを踏み、具体的にどのような活動を行うのかに照らして、組織が取るべき対策のポイントを解説。さらに、それぞれのフェーズでMandiantの経験、知見、インテリジェンスがどのように組織の防御態勢強化を支援できるのかについてもご紹介します。