転職してからSREエンジニアに必要なことを勉強する必要性がかなり高まりました.
通常業務の間や、それ以外の時間で勉強するほかないこともあるので、1日15分程度軽く情報を集めてみます.

ハニーポットログの読み方(初級編)を読む

S-Owl氏が公開しているスライドを読む.

所感

「ハニーポットへのアクセスは全てあやしいアクセス」「全て調査対象のログ」という点は、言ってることは当たり前なんだけど、つい忘れがちなので結構いいかなと.
「攻撃者の狙いを考える」というのは非常に大事. 途中の事例紹介は、どうやって情報を集めるのかが分かりやすく書かれており良い.
全体を通して、これからセキュリティを勉強するという人は軽く目を通しておいた方がいいスライドかな.