学習内容
|
1. 講義
- セキュリティの概念
- 情報資産と脅威と脆弱性
- セキュリティポリシーとは
- CSIRTの役割
- インシデントマネジメント
- インシデントハンドリングの流れ
2. グループ演習の進め方
- 演習の進め方
- 演習概要
- インシデント報告書
- タイムライン
- タイムラインの重要性
- 演習の舞台設定
- 演習を進めるにあたって
- アイスブレーク・事前準備
3. 演習シナリオ
- 課題1 検知・連絡受付、トリアージ、対応方針の検討
- 課題2 証拠保全
- 課題3 封じ込め・根絶
- 課題4 復旧措置・再発防止策
- 課題5 報告・公表
- グループワーク 演習のふりかえり
|