Upgrade to Pro — share decks privately, control downloads, hide ads and more …

大規模なクラウド環境における脅威検知の仕組みとその運用の変遷

 大規模なクラウド環境における脅威検知の仕組みとその運用の変遷

約700のAWSアカウントを保有するAWS環境の脅威検知の取り組みについてご紹介します。 この取り組みによって、弊社はセキュリティインシデントにいち早く気づき、対応を完了させる基盤を手に入れたことを意味します。 社内SOCに分類されるであろう今回のような取り組みは、セキュリティアラートが通知されても、対応されないまま放置されてしまうという悩みも少なくないかもしれません。 このセッションでは、脅威を検知し、調査を行える仕組みの技術スタックを含めた詳細、そしてアラート対応をどう上手く運用するかについてのヒントを獲得できるかと思います。

https://cadc.cyberagent.co.jp/2023/sessions/aws-cloud-security/?utm_medium=ca_ex&utm_source=speaker_deck&utm_campaign=official

CyberAgent

June 29, 2023
Tweet

More Decks by CyberAgent

Other Decks in Technology

Transcript