インシデント対応・監視

インシデント対応・監視

イベントID4624が大量に記録される原因とは?正常なパターンと要注意パターンの見分け方

Windowsのイベントログでイベントid4624(ログオン成功)が大量に記録されて困っていませんか。正常な大量発生源と注意が必要なパターンの見分け方、PowerShell・イベントビューアーでの絞り込み方法を整理しました。
インシデント対応・監視

CSIRT構築の実務ガイド|セキュリティインシデント対応チームを現場で立ち上げる方法

CSIRTの役割・SOCとの違い・小規模組織での現実的な体制作りを解説。スコープと権限の定義・エスカレーションフロー・インシデント分類基準・シナリオ別手順書の整備まで現場で使える4ステップで説明。JPCERT/CC等外部連携先リストとチェックリスト付き。
インシデント対応・監視

Entra IDのサインインログ分析入門|不審なサインインを見つける実務ガイド

Microsoft Entra IDのサインインログの種類・見方・不審なサインインの典型パターンを解説。海外IPからのアクセス・レガシー認証・MFAバイパスの確認手順と、Entra ID管理センターでの操作方法を実務目線でまとめています。
インシデント対応・監視

インシデント対応報告書の書き方|現場で使えるテンプレートと記載のポイント

インシデント対応報告書の構成・書き方・テンプレートを解説。経営層向けエグゼクティブサマリーと技術詳細の2部構成、根本原因の掘り下げ方、再発防止策の書き方まで、現場で即使えるテンプレート付き。
インシデント対応・監視

Microsoft Sentinel入門|SIEMの基本と導入・運用の考え方

Microsoft SentinelはAzureのクラウド型SIEMです。ログを集めるだけでなく検知につなげる仕組み・導入前に決めるべきこと・コスト設計・よくある失敗パターンまで、実務での導入・運用の考え方を解説します。
インシデント対応・監視

フォレンジック調査入門|証跡から攻撃を再現するアーティファクトと無料ツール

Windowsフォレンジック調査の基本を解説。イベントログ・プリフェッチ・レジストリ・$MFTなど主要アーティファクトの調査方法から、Hayabusa・Eric Zimmermanツール群の使い方、攻撃タイムラインの再現手順まで現場で使える実務ガイドです。
インシデント対応・監視

Windowsイベントログの保存期間と設定方法|GPOで全端末に一括適用する実務手順

Windowsイベントログのデフォルトサイズが小さすぎる問題と、GPOを使った一括設定手順を解説。推奨サイズの目安・WEFによるログ集中管理・よくある失敗パターンまで現場で使える実務ガイドです。