実践インシデント対応
Internet Week ショーケース 実践インシデント対応 ~ 侵入された痕跡を発見せよ ~ 2017 年 6 月 2 日 JPCERT コーディネーションセンター分析センターマネージャー竹田春樹
68
目次 第 1 章インシデント対応の基本手順 1. インシデント対応とは 2. インシデント対応のイメージ 3. 状況把握に役立つ技術 フォレンジック 4. インシデント対応の基本手順第 2 章いきなり体験! インシデント対応 1. 体験するインシデントの概要 2. インシデントの検知 3. プロキシ
62
MJ148 04 論文 社内スタートアップ創出への組織対応 ― サイバーエージェントが実践からつかんだ知見 ―
14
インシデント調査のための攻撃ツール等の実行痕跡調査に関する報告書
79
IPA 新試験対応の授業実践効果と 産学官連携したセキュリティ 材教育 埼 県 新座柳瀬 等学校 藤巻朗
68
成人看護学実習におけるインシデントの実態と教育上の課題
10
村木 由梨香 日本マイクロソフト セキュリティ レスポンス チーム セキュリティ プログラム マネージャー 略歴 Active Directory, Network, Crypto, PKI 関連を専門とした Windows エンジニアを経て現職 セキュリティの意識向上活動 インシデント対応に従事
32
2 治療処置 検査 薬剤 をそれぞれ内容分析した 治療処置のインシデント内容を分析すると 除水計算ミス 血液ラインミス 透析時間の間違いの比率 3% を占めた 検査のインシデント内容を分析すると 採血 に関するインシデントが 85% を占めた 薬剤のインシデントの内容を分析すると 抗凝固剤間違い 注
7
JSOCマネージド・セキュリティ・サービス(MSS) インシデントご報告・セキュリティ動向
25
agenda 最近のセキュリティリスクの傾向 標的型攻撃にみる攻撃の構造例 サプライチェーン攻撃で鉄壁の守りも突破 ビジネスメール詐欺の被害拡大 サイバーセキュリティ経営ガイドライン 攻撃の組織化とCSIRT CSIRTによるインシデント対応 1
32
目次 2017 年情報セキュリティインシデントに関する調査結果 ~ 個人情報漏えい編 ~( 速報版 ) の解説 個人情報漏えいインシデントの公表ガイダンスについて 2/23
24
(2) 事業の具体的内容本事業は 次に示す 1~3 の内容について 経済産業省との協議の上 事業を実施する 1 インシデント対応等 企業等の組織内の情報の窃取やサービス運用妨害等を目的とするサイバー攻撃等のインシデントに関する対応依頼を受け付け 国内外の CSIRT 等と連携し 迅速かつ円滑な状況把
5
インシデント対応ハンズオン for ショーケース
65
内容 企業における課題と情報リスク管理の提案統合ログ管理 RSA envision 概要 RSA envision による効果的なセキュリティ インシデント管理セキュリティ インシデントに対するRSA envision 活用例 RSA envision とRSA DLPの連携によるさらに効果的なセキ
34
鉄道重大インシデントの概要 1. 事業者名 : 東日本旅客鉄道株式会社 2. 事故種類 : インシデント ( 施設障害 ) 3. 発生日時 : 平成 27 年 4 月 12 日 ( 日 ) 6 時 10 分ごろ ( 天気 : 晴れ ) 4. 発生場所 : 東京都千代田区 東北線 ( 山手線 ) 神田
23
初めてWeb実践
24
1 ZJMP インシデント管理ツールを使いこなす ゾーホージャパン株式会社 ManageEngine & WebNMS 事業部 (C) ZOHO Japan Corporation. All rights reserved.
12
CLUSTERPRO MC StorageSaver 1.2 for Linux はじめての StorageSaver (vsphere 対応版 ) 2014(Mar) NEC Corporation はじめに 製品概要 監視の設定と実践 付録 おわりに
22
Microsoft Word - NH325 B (JA55AN)重大インシデント調査報告書の問題点 final.doc
12
技術コースの内容 1. 情報漏洩の傾向と原因分析 2. 不正アクセス 手口の解説と対策 3. 情報セキュリティ技術マップ 4. インシデント対応 2
132