방어자들을 위한 서버리스

  • Thursday, 21 Apr 2022 10:30AM SST (21 Apr 2022 02:30 UTC)
  • Speaker: Ryan Nicholson

워크로드가 클라우드로 이전될 때, 이벤트 데이터(관리 이벤트)는 새로운 형식을 취하게 됩니다. 보안팀은 잠재적 위협을 발견하기 위해 데이터를 식별, 저장, 처리할 필요가 있습니다. 이번 웹케스트에서는 클라우드 환경에서 관리 평면(Management Plane) 이벤트들의 전체 가용 주기를 단계별로 살펴보는 것으로 시작합니다. 이를 통해 클라우드 데이터를 표적으로 하는 위협을 보다 효과적으로 식별하는데 도움이 될 것입니다. 그렇다면 대응조치는 어떻게 할 건가요? 지금까지 많은 사람들이 방대한 로그 데이터로부터 식별된 위협과 이에 따른 대응을 보안 분석가와 사고 대응 팀들에게만 의존해 왔습니다. 클라우드 공급업체가 제공하는 서버리스 기술은 운영팀을 지원하도록 설계되었고, 클라우드 환경에서 방어자가 다양한 위협을 식별하고 해결할 수 있도록 합니다. 이번 강좌는 효율적이고, 확장 가능하며, 경제적인 서버리스 기술을 활용하여 적대적인 행위들에 신속하게 대응하는 방법을 보여줄 것입니다.


When shifting workloads to the cloud, event data (management events in particular) will take on new forms that security teams will need to identify, store, and process to discover potential threats. This talk begins by stepping through the overall lifecycle of management plane events in a cloud environment. This will help us more effectively identify threats targeting cloud resources. But what about response actions? Up to this point, many teams are relying on their security analysts and incident response teams to identify and react to threats identified amongst massive amounts of log data. Serverless technologies brought to us by cloud vendors, which are primarily designed to help operations teams, also allow defenders to identify and react to various threats in cloud environments. This session will show you how to leverage this efficient, scalable, and cost-effective serverless technology to respond quickly to adversarial activity.

*You can also register to view this webcast recording in English

View English Recording >