Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Eventual Detection Engineering
Search
Sponsored
·
Ship Features Fearlessly
Turn features on and off without deploys. Used by thousands of Ruby developers.
→
Kengo Suzuki
September 05, 2024
Technology
2.9k
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
Eventual Detection Engineering
Kengo Suzuki
September 05, 2024
More Decks by Kengo Suzuki
See All by Kengo Suzuki
男(監査)はつらいよ - Policy as CodeからAIエージェントへ
ken5scal
5
1.1k
AI時代の大規模データ活用とセキュリティ戦略
ken5scal
1
520
Pwned Labsのすゝめ
ken5scal
2
1.1k
信頼性に挑む中で拡張できる・得られる1人のスキルセットとは?
ken5scal
3
1.3k
脆弱性対応をこの先生きのこるには
ken5scal
0
1.7k
LayerXとMDMのリスク評価と年次対応の実例(公開版)
ken5scal
2
1.5k
AWSだ! Google Cloudだ! Azureだ! 認証連携だ!
ken5scal
9
2.6k
適応し続けるプロダクトとセキュリティ
ken5scal
5
2.5k
同志諸君よ、ゼロトラストを撃て_CloudNativeDays2022
ken5scal
2
3.4k
Other Decks in Technology
See All in Technology
Cloud Run のアップデート 触ってみる&紹介
gre212
0
320
ルールやカスタム機能、どう使う?理想の出力を引き出すために今知りたいIBM Bob 5つの機能
muehara
1
340
新規ゲーム開発におけるAI駆動開発のリアル
202409e2
0
2.7k
Agentic ERPをどう設計するか ー 受発注エージェントを動かす、現場の知見と設計思想ー
recerqainc
1
1.6k
10倍の生産性を実現するAI駆動並列エージェントのすべて
kumaiu
4
770
「速く作る」から「正しく作る」へ ─ 生成AI時代の開発フロー改革の ロードマップと実行 ─
starfish719
0
8.1k
DevOps Agentで始めるAWS運用 〜フロンティアエージェントが変える運用の現場〜
nyankotaro
1
260
AI フレンドリーなエラー監視を TypeScript で実現する
shinyaigeek
2
260
コードレビューを制するチームがソフトウェアデリバリーのフローを制す / Beyond Code Review: Distributing Its Responsibilities Across the SDLC
mtx2s
4
1.2k
個人の発見を、組織の知恵に 〜生成AI活用を"探索"から"組織の仕組み"へ〜
kintotechdev
2
1k
EventBridge Connection
_kensh
4
580
AgentGatewayを試してみたかった
tkikuchi
0
100
Featured
See All Featured
Practical Tips for Bootstrapping Information Extraction Pipelines
honnibal
25
1.9k
Making Projects Easy
brettharned
120
6.7k
We Are The Robots
honzajavorek
0
240
What Being in a Rock Band Can Teach Us About Real World SEO
427marketing
0
250
Claude Code どこまでも/ Claude Code Everywhere
nwiizo
65
56k
Creating an realtime collaboration tool: Agile Flush - .NET Oxford
marcduiker
35
2.5k
I Don’t Have Time: Getting Over the Fear to Launch Your Podcast
jcasabona
34
2.8k
Design of three-dimensional binary manipulators for pick-and-place task avoiding obstacles (IECON2024)
konakalab
0
440
GraphQLの誤解/rethinking-graphql
sonatard
75
12k
世界の人気アプリ100個を分析して見えたペイウォール設計の心得
akihiro_kokubo
PRO
71
40k
Rails Girls Zürich Keynote
gr2m
96
14k
Color Theory Basics | Prateek | Gurzu
gurzu
0
350
Transcript
@ken5scal, 2024/09/05 ࣄۀϦεΫͱ Detection Engineering ~Eventual DE~
- ηΩϡϦςΟͷࢹج൫ʹ͓͚Δ՝ - ܧଓతͳऔΓΈΛ͢ΔͨΊͷʮ࠷ॳͷࢹʯ - ٕज़࣮ͷભҠ - Eventual Detection Engineering
- ݱ࣌Ͱͷ՝ ࠓͷ͓
- ݐલ - Detection EngineeringͱσʔλۦಈͳηΩϡϦςΟɺָ͍͠Α٩( 'ω')٩و('ω' )و - ຊԻ -
ੲ͔ΒSIEMಋೖ͠·ͨ͠ఔͷΤϯτϦ͔͠ͳ͍ - ͬͱӡ༻ʹ͏ཁૉٕज़ฉ͖͍ͨ - ใग़ͯ͘͠Ε·ͤΜ͔|шƅ)ŧŽŕ - ※ग़ͨ͠ͱ͜ΖͰͦ͜·ͰϦεΫ͋ΔͰ͔͢ʁ ࠓͷΰʔϧ
- ॴଐ - ࡾҪ࢈σδλϧɾΞηοτϚωδϝϯτ - ίʔϙϨʔτγεςϜ෦: DevSecOps, Corp Eng -
LayerX Fintechࣄۀ෦ʢˢʹग़ʣ - ݸਓ׆ಈ - िؒχϡʔεϨʔλʔɺPodCastɺಉਓࢽ - དྷྺ - ۚ༥ܥSIer > ࢿ࢈ཧɾՈܭɾձܭSP > ূ݊ձࣾ > ݱ৬ - ͳΜ͔ͩΜͩFintech/ূ݊ܥʹ͍Δ - ࠷ۙσʔλΤϯδχΞϦϯάΛཤमத @ken5scal χϡʔεϨλʔ: https://ken5scal.notion.site/54bda4932da14add9e9911ab3e9a6e5c podcast: https://open.spotify.com/show/73sFeKzUIkSYfCZWVBNO70
- Ϧετ - Ϧετ - Ϧετ - Ϧετͷڧௐจࣈ - Ϧετ
ݟग़͠ https://speakerdeck.com/layerx/company-deck
None
None
~݄̐·Ͱ: SIEMಋೖ ͱΓ͋͑ͣೖΕ͚ͨͩ
- σʔλιʔεͷಛੑʹ͓͚ΔඇҰ؏ੑ - σʔλίωΫλͷ੍ݶɾඇ֦ுੑ - ϦεΫɾڴҖΤϯϦονϝϯτͷࠔ͞ ՝
- σʔλιʔεͷಛੑʹ͓͚ΔඇҰ؏ੑ - Ұఆظؒʹ͓͚Δσʔλྔͷҧ͍ - ϑΥʔϚοτͷҧ͍ - ࣝผੑͷҧ͍ - ػඍੑͷҧ͍
- σʔλίωΫλͷ੍ݶɾඇ֦ுੑ - ϦεΫɾڴҖΤϯϦονϝϯτͷࠔ͞ ՝
- σʔλιʔεͷಛੑʹ͓͚ΔඇҰ؏ੑ - σʔλίωΫλͷ੍ݶɾ֦ுੑ - ίωΫλ͕ͳ͍ - औಘܦ࿏ɾखஈ͕ϑοΫ͚ͩͰͳ͘ɺΫϩʔϦ ϯάखಈͳͷ͋Δ -
ෆཁͳσʔλɾϑΟʔϧυͷϑΟϧλ͕͍͠ - ϦεΫɾڴҖΤϯϦονϝϯτͷࠔ͞ ՝
- σʔλιʔεͷಛੑʹ͓͚ΔඇҰ؏ੑ - σʔλίωΫλͷ੍ݶɾඇ֦ுੑ - ϦεΫɾڴҖΤϯϦονϝϯτͷࠔ͞ - ΫΤϦݴޠ͕αʔϏε͝ͱʹҟͳΔ - Πϕϯτʹඥͮ͘ίϯςΫετͷऔಘʹผσʔλιʔε
Λ׆༻ඞཁ͕͋Δ - ੬ऑͳঢ়ଶ͔அ͢Δඞཁ͕͋Δ ՝
- σʔλιʔεͷಛੑʹ͓͚ΔඇҰ؏ੑ - σʔλίωΫλͷ੍ݶɾඇ֦ுੑ - ϦεΫɾڴҖΤϯϦονϝϯτͷࠔ͞ ՝
ʮken5͞Μɺ͜ͷίετ͚ͩͲ͞…ʯ
ग़ͨ͠ϒϩά https://tech.layerx.co.jp/entry/2024/03/29/093647
- ҰݩతʹऩूɾอɾੳͰ͖Δ - ౷Ұతͳϩάඪ४Λ͋ͯΊ͍ͨ - ΫΤϦݴޠ౷Ұ͍ͨ͠ - ੳͨ͘͠ͳ͍ͷΛআ֎͍ͨ͠ - ಈతΠϕϯτɾϩάͱɺ੩తͳσʔλϕʔεΛಥ߹͍ͨ͠
- ༻్ʹԠͯ͡σʔλΛܗɾΤϯϦον͍ͨ͠ - ༻్ʹԠͨ͡৽͍͠σʔλϕʔεΛ࡞Γ͍ͨ - ίετΛ࠷దԽ͍ͨ͠ ཉ͢Δͷ
- ҰݩతʹऩूɾอɾੳͰ͖Δ - ౷Ұతͳϩάඪ४Λ͋ͯΊ͍ͨ - ੳͨ͘͠ͳ͍ͷΛআ֎͍ͨ͠ - ΫΤϦݴޠ౷Ұ͍ͨ͠ - ಈతΠϕϯτɾϩάͱɺ੩తͳσʔλϕʔεΛಥ߹͍ͨ͠
- ༻్ʹԠͯ͡σʔλΛܗɾΤϯϦον͍ͨ͠ - ༻్ʹԠͨ͡৽͍͠σʔλϕʔεΛ࡞Γ͍ͨ - ίετΛ࠷దԽ͍ͨ͠ ཉ͢Δͷ ٻΊΒΕΔѹతίϯτϩʔϥϏϦςΟ
- Ϧετ - Ϧετ - Ϧετ - Ϧετͷڧௐจࣈ - Ϧετ
σʔλΤϯδχΞϦϯάͷγϑτ
݄̐ʙ݄̓ https://tech.layerx.co.jp/entry/siem2datalake-seclake
- طଘͷAWSܥηΩϡϦςΟΠϕϯτɾϩάͷಥ߹ - ಛఆظؒϩάΠϯ͍ͯ͠ͳ͍Ϣʔβʔͷચग़͠ - ಛఆͷೝূϝιουʹΑΔϢʔβʔঢ়ଶΛΈ߹Θͤͨ৽͍͠Φϒ δΣΫτ - signInLog +
ϢʔβʔΦϒδΣΫτ - ϑΟογϯάੑͷ͋ΔύεΩʔೝূସͷࠜڌɾਪਐঢ়ଶͱͯ͠ ׆༂ ࣮Ͱ͖ͨϢʔεέʔεʢݕূฤʣ
՝ͱղܾ - σʔλͷແԽɾԾ໊ԽɾҰఆͷඪ४Խ https://tech.layerx.co.jp/entry/siem2datalake-seclake ✔σʔλιʔεͷಛੑʹ͓͚ΔඇҰ؏ੑ
՝ͱղܾ - σʔλίωΫλαʔϏεͷԽɾϙʔϦϯά https://tech.layerx.co.jp/entry/siem2datalake-seclake ✔σʔλίωΫλͷ੍ݶɾඇ֦ுੑ
՝ͱղܾ - ΤϯϦονϝϯτɾΫΤϦͷ౷Ұ https://tech.layerx.co.jp/entry/siem2datalake-seclake ✔ϦεΫɾڴҖΤϯϦονϝϯτͷࠔ͞
None
- ϧʔϧϓϩηεͷϓϩάϥϜԽ - VCSͷར༻ - CI/CDϫʔΫϑϩʔʹΑΔมߋ - ςετυϦϒϯ σʔλΤϯδχΞϦϯάΛΓཱͨͤͨཁૉ
- ϧʔϧϓϩηεͷϓϩάϥϜԽ - VCSͷར༻ - CI/CDϫʔΫϑϩʔʹΑΔมߋ - ςετυϦϒϯ…·ͩͳ͍͕ σʔλΤϯδχΞϦϯάΛΓཱͨͤͨཁૉ
݁ՌతʹDetection EngineeringΛ͍ͯͨ͠ https://engineering.mercari.com/en/blog/entry/20220513-detection-engineering-and-soar-at-mercari/
݁ՌతʹDetection EngineeringΛ͍ͯͨ͠ https://engineering.mercari.com/en/blog/entry/20220513-detection-engineering-and-soar-at-mercari/ ͕ɺ͜Ε·ͩݕূͷΈ
- ݁ͳΒͳ͍ɻઓज़ɾHow͕มΘΓɺͦΕʹ͋Θ ͤͨ৫ӡӦ͕มΘΔ͚ͩɻ - ܇࿅ɺ࠾༻ɺମ੍ؚΉ - ߴͭ͘͘Մೳੑ͢Β͋Δ ※ࠓͷͱ͜Ζैྔ՝ۚϕʔεͰ͍҆Ͱ͢ ίετ҆͘ͳΔ͔ʁ
ʮken5͞Μɺ͜ͷίετ͚ͩͲ͞…ʯ
- ελʔτΞοϓࡒঢ়گ͕γϏΞ - มԽʹΑΔϘϥ͕Ͱ͔͍ - Ϙϥͷ͋ΔڥͰɺ҆ఆతʹʮDEʯͷՁΛೝΊ ͯΒΘͳ͍ͱɺϔουΧϯτҾ͖కΊʹͳΔ Մೳੑ͕͋Δ αεςφϒϧʹܧଓ͢Δʹ
- ελʔτΞοϓࡒঢ়گ͕γϏΞ - มԽʹΑΔϘϥ͕Ͱ͔͍ - Ϙϥͷ͋ΔڥͰɺ҆ఆతʹʮDEʯͷՁΛೝΊ ͯΒΘͳ͍ͱɺϔουΧϯτҾ͖కΊʹͳΔ Մೳੑ͕͋Δ αεςφϒϧʹܧଓ͢Δʹ ࣄۀϦεΫʹඥ͍ͮͨ֬ݻͨΔγφϦΦ͕ඞཁ
γφϦΦ: ͓٬༷ʢࢿՈʣͷࢿۚอޢ
ҎԼͷޮՌ͕ݟࠐΊΔ - ΑΓʮࣗ৴ʯAssuranceΛߴΊΒΕΔ - ผͷ͕ೖΓɺΑΓࠪੑ͕͕͋Δ - ࠪͷੜ࢈ੑ্
None
- ϝλσʔλཧ - σʔλιʔεͷॆ࣮ - ࢹج൫ͷࢹ - ϕʔεϥΠϯͷॆ࣮ - ࣮ࡍͷςετ
- Who watches the watchmen ࠓޙͷ՝
←Ԡื ໘ஊˠ ←ࡶஊ DM (X): @ken5scal