タグ インシデントレスポンス
人気順 10 users 50 users 100 users 500 users 1000 usersセキュリティインシデントから会社を守る!~小さく始めるCSIRT設計事例~ - Techtouch Developers Blog
はじめに CSIRT とは CSIRT を立ち上げるモチベーション セキュリティインシデントは避けられない 意思決定者の訓練機会の不足 世界的なインシデントレスポンスの重要性の高まり CSIRT 作りの準備 教科書に学ぶ 他社に学ぶ テックタッチにおける CSIRT の設計 スモールスタートするための責任境界 ちゃんと機能する!ハ... 続きを読む
インシデントレスポンスを自動化で支援する Slack Bot で人機一体なセキュリティ対策を実現する
Transcript 1 ΠϯγσϯτϨεϙϯεΛࣗಈԽͰࢧԉ͢Δ�� 4MBDL�#PU�ͰਓػҰମͳηΩϡϦςΟରࡦΛ࣮ݱ͢Δ� (.0ϖύϘ�ҏ౻༸� $MPVE/BUJWF�%BZT�5SBDL�#����������������20-18:00 2 ҏ౻༸�͍ͱ͏�ͻΖ� �!IJCPNB� �� ॴଐ��(.0ϖύϘ�ηΩϡϦςΟରࡦࣨ� ࡏ৬�� �BU�ಢݝಹਢԘݪ� ৬Ґ��ϓϦϯγύϧΤϯδχΞ� ಘҙ��-JOVY�ϨΠϠʔͷτϥϒϧγϡʔςΟϯά� ϒϩά���ٕज़ΤϯτϦ 2 ΠϯτϩμΫγϣϯ: ൃදऀͷհ https://github.com/hiboma/hi... 続きを読む
AWS環境における実践的なインシデントレスポンス演習の作成 | 調査研究/ブログ | 三井物産セキュアディレクション株式会社
はじめに 皆さん、こんにちは!MBSDに所属する『とある診断員』の洲崎です。今年の10/18~12/6に開催されたセキュリティ・キャンプ2020全国大会にて、AWS環境におけるインシデントレスポンスをテーマとした以下の講義を行いました。 なぜ、Webサイトは乗っ取られたのか?AWS環境における実践的なインシデントレスポンス ... 続きを読む
もしあなたが東証のCIOだったらどうした? ~あの記者会見から学ぶインシデントレスポンスのスキル~ | 一般社団法人 日本CTO協会
日本CTO協会は「技術」を軸に規模や業種の異なる様々な人や組織が集まっているコミュニティです。会員は本社団の活動内容、調査テーマについて参加、提案し、他の技術者・技術組織とともに成長する機会が得られます。ご興味のある方は法人会員向け申し込みフォームからお問い合わせください。 2020年10月1日夕方に行われ... 続きを読む
ニアミスだった2人のペンテスターが語る「ここが変だよ、日本のセキュリティー」 - ZDNet Japan
インターネットサービスプロバイダー(ISP)でエンジニアとして働くうちにセキュリティーに興味を抱き、ペネトレーションテスター(ペンテスター)を志し、今ではヤフーでCISO室 Yahoo! JAPAN CSIRTに所属して内部の脆弱性検査やインシデントレスポンスを担う大角祐介氏、Podcastやブログ、Twitterを通じてセキュリティ... 続きを読む
ニュース - 総務省がサイバー攻撃の防御演習を実施、大規模LAN環境で実地対策:ITpro
総務省は2013年9月25日、官公庁を狙ったサイバー攻撃に対処する実践的防御演習「CYDER」(Cyber Defence Exercise with Recurrence)の第1回を開催した(写真1)。総務省、法務省、防衛省など5省庁から情報システム管理者25人が参加して、インシデントレスポンスを実践形式で学んだ。演習はNTTコミュニケーションズ、日立製作所、NECが総務省から受託して提供した。... 続きを読む
Facebookが狙われた!? "Operation Loopback" - セキュリティは楽しいかね? Part 2
2013-02-12 Facebookが狙われた!? "Operation Loopback" Facebookがかなり本格的なインシデントレスポンスの訓練を実施していることは以前から有名ですが、Ars Technicaにその訓練内容についての記事が出ていました。At Facebook, zero-day exploits, backdoor code bring war games drill ... 続きを読む