インシデント対応・フォレンジック
証拠として説明できる形で取り出すライトブロッカーと保全用機材の選び方
端末やディスクの中身を後から証拠として説明できる形で保全するための機材選定ガイドです。ハードウェア型ライトブロッカーとソフトウェア型の機構差、NIST CFTTの要件と検証結果の読み方、イメージングとハッシュ、付随する備品、法令と社内手続きまでを整理します。
端末やディスクの中身を後から証拠として説明できる形で保全するための機材選定ガイドです。ハードウェア型ライトブロッカーとソフトウェア型の機構差、NIST CFTTの要件と検証結果の読み方、イメージングとハッシュ、付随する備品、法令と社内手続きまでを整理します。
インシデント対応計画は書いただけでは動きません。NIST SP 800-84とJPCERT/CCの演習プログラム、CISAのCTEPをもとに、机上演習の目的の決め方、参加者とシナリオの作り方、当日の運営、報告から計画の改訂までを手順で示します。
個人データの漏えいが疑われたとき、経営はいつ何を判断すべきか。個人情報保護委員会への報告(速報・確報)と本人通知の義務、公表の判断、再発防止までを、個人情報保護法と委員会の公式資料をもとに実務目線で整理します。
セキュリティインシデントの最初の1時間を、検知・トリアージ・封じ込め・証拠保全という順序で整理します。慌てて電源を切る前に何を確認し、何を記録すべきか。NISTやJPCERT/CCの枠組みをもとに実務の判断基準を示します。