そのため今回のプログラムでは、CSIRTと「検知」の専門家であるSOC、そして「検知」のためのツールであるSIEM(Security Information and Event Management)などの関係を適切に整理した上で、「CSIRT構築後にセキュリティ監視はどうすべきなのか?」「SOCを選択するときのポイントは?」「SIEMを導入すればすぐにプライベートSOCで監視ができるのか?」などという、CSIRTやSOCに興味を持つ人が陥りがちないくつかの疑問に対して、答えが出せるようなセッションにしたいと考えています。