.conf25で10年目を迎えるBoss of the SOC

.conf & .conf Go Tom Smit

ご存じのとおり、Splunk .conf25まで残すところ数週間となりました。今年のイベントは、ボストンで9月8日~11日に開催されます。2015年以来、セキュリティストラテジストチームは毎年新しいバージョンのBoss of the SOC (BOTS)競技を生み出しており、今年も例外ではありません。今回のBOTS10で、BOTSは10年の節目を迎えます。他では味わえないような体験やサプライズをお楽しみいただける一夜をご用意しています。

BOTS

シナリオの概要

Frothly社のチームは、成長中の醸造事業に加えてホットドッグのフードトラック事業を開始しました。その結果、競合企業や敵対的なサイバー攻撃集団が同社のサイバーセキュリティを脅かそうとする動きに拍車がかかっています。悪名高いAngry Alpacaグループによる不穏な動きも現れつつあります。皆さんは、彼らの活動をただちに阻止することができますか?

Splunk EnterpriseSOARと連携したSplunk Enterprise SecurityAttack Analyzer (その他いくつかのサプライズも!)を活用して、攻撃者に打ち勝ちましょう。今年も例によって、「何でもあり」のやっかいなイースターエッグ(隠し問題)をご用意します。目前に迫る課題に向けて今すぐ練習を開始し、調査スキルを磨いておきましょう。

参加をご希望の場合、.conf25への参加登録を行っていただくと、確認メールでBOTSのリンクをお送りします。

BOTSとは?

BOTSは、ブルーチーム(防御側)を想定した、ジェパディ(Jeopardy)形式の旗取りゲーム(CTF:Capture The Flag)に似た競技です。参加者はSplunkのセキュリティ製品を使用して、セキュリティアナリストが日々直面するような、実践を想定したインシデントについての問題に解答します。このイベントでは、サイバーセキュリティインシデントのさまざまなステージでセキュリティアナリストが直面する試練をユニークな方法で再現しています。問題を解くためには、Splunkとオープンソースインテリジェンス(OSINT)の両方を使いこなす必要があります。既成概念にとらわれないやり方でトップを目指しましょう。

BOTSに参加するべきですか?

もちろんです!ここまで読んでくださった皆さんは、BOTSの参加者として間違いなく適格です。Splunkのセキュリティソリューションやサイバーセキュリティ全般について少しでもご存じでしたら、この刺激的なアクティビティにぜひご参加ください。新しいことを意欲的に学び、楽しみましょう。BOTSはチームスポーツですので、お誘い合わせのうえでご参加ください。
会場の様子

さまざまな難易度の問題が出題されます。どの問題にもヒントが用意されています。会場にはコーチが待機し、必要に応じてサポートいたしますのでご安心ください。

どのように準備すればよいですか?

ご不明な点がある場合は、bots@splunk.comにお問い合わせください。皆さんのご参加をお待ちしています。

このブログはこちらの英語ブログの翻訳、伊藤 宣子によるレビューです。

関連記事

もうすぐ.conf24:セキュリティエキスパート必見のセッション
.conf & .conf Go
3 分程度

もうすぐ.conf24:セキュリティエキスパート必見のセッション

SplunkのDane Disiminoが、.conf24でセキュリティエキスパート必見のセッションをご紹介します。
シスコとSplunk、組織全体を可視化するフルスタックのオブザーバビリティを実現
.conf & .conf Go
4 分程度

シスコとSplunk、組織全体を可視化するフルスタックのオブザーバビリティを実現

Splunkとシスコは共同でエンジニアリングチームとIT運用チームのための先進的なオブザーバビリティエクスペリエンスの提供に取り組んでいます。
包括的な防御とサイバーセキュリティレジリエンスを実現するデータ中心のセキュリティ
.conf & .conf Go
5 分程度

包括的な防御とサイバーセキュリティレジリエンスを実現するデータ中心のセキュリティ

.conf22で発表されたセキュリティに関する新しいイノベーションをご紹介します。Splunkは、データをセキュリティ機能の中心に据えることで、データ中心のSOC構築を支援します。