学習内容
|
--1日目午前--
1. インシデントレスポンス座学
- インシデントレスポンスコース(知識編)
・セキュリティ対策のアプローチ
・検知と対応
・万が一に備えて
・インシデントレスポンスのフェーズとその目的
・各フェーズの対応例
・インシデントレスポンス手順書
・CSIRT
・外部との連携のポイント
・イベントの検知
・事実確認、事故の通知、CSIRTの招集
・被害拡大の防止
・原因と被害状況の調査
・原因の排除と復旧
・再発防止策の検討と振り返り
・インシデントレスポンス 対応のポイント
2. インシデントレスポンス机上訓練-訓練説明
- インシデント事故発生を想定した机上演習
・訓練の進め方説明
・仮想組織の概要説明
--1日目午後--
3. インシデントレスポンス机上訓練
- 訓練実施
- 振り返りディスカッション
- 発表、まとめ
|