演習の狙い

演習のゴール

前提

(説明:10分)

以下のような構成でWebサービスを開発・提供する企業を想定します。この環境で発生する攻撃のシナリオに対しての検知を考えます。

環境について

zatsu - Frame 7(2).jpg

攻撃のシナリオ

取得しているログ

今回の環境では以下のサービスからのログが収集できているものとします