EDRを入れたので安心しきっていませんか?
- ダウンロード商品¥ 1,200


「EDRを入れたから、もう安心」 そう思っていた組織で、なぜ被害は広がってしまうのか。 本書は、架空の製造業で起きたサイバー攻撃を入り口に、EDRの役割と限界、アラートが出た後に必要な判断を解説する一冊です。 攻撃者は端末だけを狙うわけではありません。VPN、認証情報、管理者権限、クラウド、バックアップなど、EDRから見えにくい場所も使って侵入を進めます。本書では、その流れを追いながら、監視・運用体制の整え方と、EDRの外側で備えるべき対策を整理します。 【主な内容】 ・EPPとEDRの違い、検知後にできること ・EDRから見えにくい攻撃の進み方 ・アラートの確認、調査、隔離の判断 ・SOC、MDRなどを含む運用体制の考え方 ・認証、権限、ネットワーク、バックアップの見直し ・導入後に確認したい項目 情シス担当者やセキュリティ運用に関わる方、これからEDRを導入・見直しする方に向けて書きました。 EDRのアラートが鳴ったとき、誰が気づき、何を調べ、どう動くか。本書を、自社の備えを考えるきっかけにしてください。
noteで第1章を公開してます。
第1章では、架空企業「穂の国マテリアル」で起きた悪夢の1日がショートストーリーで書いてあります。 その全文をnoteに記載しました。 穂の国マテリアルはなぜランサム感染してしまったのか?どうすれば防げたのか… https://note.com/kerdy/n/na455756464c3
もっと見る

