Share
EDR や SIEM などのセキュリティ製品を導入していても、なぜ攻撃が成功してしまうのか。 Red Team テストを実施するだけでは、なぜ監視・検知力が上がらないのか。 本資料では、「攻撃者視点で考える Detection Engineering」を軸に、従来の対策の限界と、次に取り組むべき継続的なパープルチーム演習、検知ロジックの設計について解説します。