学習内容
|
【AM】
1.インシデント対応について
・インシデント対応の考え方および流れ
2.インシデントの状況確認について
・インシデント検知後の事実確認・状況把握フェーズの考え方、留意点
3.マルウェア解析について
・マルウェアの機能と動作
・解析方法、解析ツール
4.演習1
・インシデントの検知連絡の受けつけ
ヒアリングの実施
ヒアリング結果を踏まえた初動方針、調査シナリオの策定
【PM】
5.演習2
・アーティファクト分析
マルウェア検体の解析、エビデンス調査
6.再発防止策について
・再発防止策の考え方について
7.演習3
・インシデントに対する復旧策、恒久的対策立案
|