小林 秀樹
タニウム合同会社
ソリューションエンジニアリング第一本部
ソリューションエンジニア
タニウム合同会社
ソリューションエンジニアリング第一本部
ソリューションエンジニア
2025年、日本企業を狙った高度なサイバー攻撃が相次ぎ、従来のEPP/EDRをすり抜ける手口が現実の脅威として顕在化しました。EDR Silencer や EDR Killer による防御機能の無効化、さらに LoTL(Living off the Land)戦略による検知回避など、「検知できている前提」の対策では守り切れない状況が浮き彫りになっています。
本セッションでは、これらの攻撃によって明らかになった防御の盲点を整理し、タニウムを活用した脅威ハンティングによって、どのように早期検知と初動対応を強化できるのかを解説します。アラートを待つ受動的な対応から一歩踏み出し、侵害を前提としたプロアクティブな防御へ、その実践的なアプローチに触れ、脅威ハンターへの一歩を踏み出してください。