ビジネスを止めないためのインシデント対策入門! あらゆる分野の企業にとって、インターネットをはじめとする情報技術がビジネスに不可欠であることは今さら言うまでもないでしょう。一方、マルウェア感染や情報漏えいとった緊急事態(インシデント)に対する備えは、「頭ではわかっているんだけど……」と遅れている組織も少なくないのではないでしょうか? 本書ではそうしたインシデントに対処する「CSIRT」(Computer Security Incident Response Team)を構築することで、組織のリスク管理能力を向上させる方法を解説します。ITへのリソースを十分に割けない組織でもインシデントに対処できるよう、求められる人材や立ち上げのステップ、実際の運用事例の紹介まで丁寧にフォローします。
※2026年8月18日 6:32時点
すべてのインシデント対応者およびセキュリティ組織にとっての手引きとなる待望の書です。著者は、様々なセキュリティ事案を調査してきたインシデント対応およびコンピューターフォレンジックの第一人者です。最高情報責任者(CIO)やインシデント対応チームのリーダー、Webサーバーのログ収集者など、様々なセキュリティ関係者にとって役立つように、インシデント対応の技術的な面と一般的な面の両方を取り上げました。 本書は、以下のことを必要としているすべての人に向けたアドバイスとなっています。 ・インシデント対応のプロセスを理解する ・インシデント対応チームを作り、成功への備えをする ・インフラや組織を強化し、インシデント対応プロセスを促進する ・調査と修復の作業を指揮する ・証拠を集めて処理する ・WindowsまたはOS Xの証拠を解析する ・マルウェアのトリアージを行う ・より優れた報告書を作成する
※2026年8月13日 0:31時点
※2026年8月15日 12:31時点