リスク主導のユースケース
一般的なログ収集の目標ではなく、脅威のシナリオとビジネスへの影響から始めます。
ICS国際サイバーセキュリティ監視、検出、調査、エスカレーション、インシデント対応のための統合運用モデルを構築します。





適合性、依存関係、責任者、受け入れに必要な証拠を確認します。
一般的なログ収集の目標ではなく、脅威のシナリオとビジネスへの影響から始めます。
ソースの品質、保持、アクセス、正規化、およびカバレッジを定義します。
強化、証拠、所有権、エスカレーションを反復可能な操作に結び付けます。
検出品質、トリアージ時間、プレイブックの完了、ギャップの制御を測定します。
各ルートでは、制御モデルと最初の実際的な検証ステップについて説明します。
監視、検出、調査、エスカレーション、インシデント対応のための統合運用モデルを構築します。
この範囲について相談する