組織の57%がサイバーセキュリティのリソース不足の影響を受けており、61%がリスク削減に効く対策の優先順位付けに苦慮しています。
本書は、こうした課題に対応するための10のベストプラクティスを紹介します。主な内容は次の通りです。
・ワークフローのシングルプラットフォームへの集約
・自動化とオーケストレーションによる担当者の負担軽減
・誤設定の予防的な監視
・アプリケーション脆弱性の修正
・MITRE ATT&CKを活用した攻撃者の次の動きの予測
・Playbookによるインシデント対応の迅速化
CMDBと連携してビジネスへの影響度に応じたリスクスコアで優先順位を付ける方法など、運用の現場ですぐに活かせる考え方を解説しています。