CPE対象 C45 Cyber Hygiene Hunting:セキュリティ実効性確認のすすめ

カテゴリ セキュリティ
日時 2022年11月25日 15:00~15:45
講演者
写真:石川 朝久
石川 朝久(東京海上ホールディングス株式会社 IT企画部 リスク管理グループ)
概要

適切なセキュリティ態勢を実現するためには、Cyber Hygiene(サイバー衛生)が重要であることは良く知られています。 そのため、各社でさまざまなプロセスやポリシーが定められています。 一方、そのプロセスにおいて一つでもミスがあれば攻撃者に侵入されてしまいます。

本プログラムでは、 実際のセキュリティ態勢を能動的にチェックする手法である「Cyber Hygiene Hunting」をご紹介し、 セキュリティの実効性を確認する方法を議論していきます。 また、重要なキーワードとなるEoC (Enabler of Compromise)、 組織の状況を可視化・継続的改善を促すCM&CI (Continuous Monitoring & Continous Improvement)などをご紹介し、 押させておくべきツール・具体的事例をご説明します。

※時間割、内容、講演者等につきましては、 予告なく変更になる場合がございます。 あらかじめご了承ください。