Splunk Content Pack for ServiceNowを使用すると、イベント、変更要求、インシデント、ビジネスアプリケーションなどの主要データをすべてのServiceNowインスタンスからSplunkに取り込み、簡単に表示して活用できるため、情報に基づいてビジネス上の意思決定を行えるようになります。
「Boss of the SOC?」はじめて聞いた方もいると思いますが、セキュリティのBlue Team(防御側)を想定したクイズ形式のCTFイベントです。日本SE全員で社内CTFのドライラン(完全リモート)を実施しました。自己学習または社内CTFにBOTSコンテンツを使いたい方への参考情報をご覧ください。