AIが脆弱性管理を変える:Mythos以後の企業セキュリティ運用
Mythos PreviewやProject Glasswingをきっかけに、AI時代の脆弱性管理、露出管理、緊急変更、代替防御、安全に止める設計を整理します。
パッチ、構成管理、自動化基盤に関する記事。
全てのタグを見るMythos PreviewやProject Glasswingをきっかけに、AI時代の脆弱性管理、露出管理、緊急変更、代替防御、安全に止める設計を整理します。
Ansibleによるパッチ適用自動化を、構成、実行手順、運用効果、注意点の観点で整理する運用自動化記事です。
ローカルCodexで検証したコマンドとログから、ターミナル画面風GIFを生成して記事素材にする手順を整理します。
SIEM/SOC設計の入口として、ログを何のために集め、どの順番で優先するかを整理する実務ガイドです。
SIEMの検知ルールを、攻撃仮説、必要ログ、相関条件、閾値、除外条件、チューニング観点に分けて整理します。
SOCで検知後に行う確認、隔離、復旧、証跡保全を、ログと判断の関係から整理します。
不要サービス、ポート、パッチ、構成管理、バックアップを、侵害を受けにくくする基盤防御として整理する技術入門教材です。
認証ログ、操作ログ、アプリケーションログ、監査証跡を、異常検知と説明責任の観点で整理する技術入門教材です。