FalconTech2024_04

25th place

250 points


Solves

Challenge Category Value Time
2-2 認証情報の取得準備 インシデントレスポンス 60
2-1 攻撃ファイルの配置 インシデントレスポンス 60
1-1 改変されたレジストリ インシデントレスポンス 40
1-2 Falcon無効化の試行 インシデントレスポンス 40
導入 - センサー更新ポリシー (Sensor Update Policy) 運用フェーズ 25
自動運用 - 検索スケジュール(Scheduled search) 運用フェーズ 25