
正規の操作に紛れる攻撃を、どのように捉えるのか
自社の認証情報が攻撃に悪用されたとき、その兆候を捉えられますか?
LOTL(Living off the Land)や正規アカウントの悪用など、正規のツールや操作に紛れ込む攻撃は、従来の監視だけでは見分けることが難しい場合があります。
こうした中、米国CISAは2026年9月、「Using Cyber Decoys to Strengthen Detection and Response」を公開しました。
本ガイドで取り上げられている「Cyber Decoy」とは、正規のシステムやアカウント、データに見せかけた「おとり」を配置し、攻撃者の行動を捉える防御手法です。ハニーポットなども、この考え方に関連する技術として挙げられます。
本ウェビナーでは、CISAの最新ガイドを読み解きながら、攻撃者との接触そのものを高信頼な検知シグナルに変える考え方と、その効果、企業・組織が取り組む際のポイントを30分で解説します。
本ウェビナーで得られるポイント
- CISAがCyber Decoyを取り上げた背景と、既存のセキュリティ対策における位置づけ
- 「おとり」への接触を検知に活用する仕組みと、期待される効果
- 企業・組織が導入や運用を検討する際のポイント
このような方にオススメです
- SOC、CSIRTなど、セキュリティの監視・運用に携わっている方
- 正規のツールやアカウントに紛れる攻撃への対応を検討している方
- 既存の監視を補完するアプローチを探している方
- 海外の最新ガイドラインや防御手法を実務に活かしたい方
開催概要
| 日時 | 2026年10月29日(木)16:00-16:30(予定) |
| タイトル | 米CISA最新ガイドを30分で読み解く 攻撃者の行動を検知に活かす「Cyber Decoy」とは |
| 会場 | オンライン(Zoom) |
| 申込方法 | こちらからフォームに入力をお願いいたします。 追って、事務局より参加URLをお送りいたします。 |
プログラム
※当日までに変更になる場合があります。
| 16:00 - 16:05 | はじめに |
|---|---|
| 16:05 - 16:25 | 米CISA最新ガイドを30分で読み解く|攻撃者の行動を検知に活かす「Cyber Decoy」とは株式会社コンステラセキュリティジャパン |
| 16:25 - 16:30 | Q&A、終了 |