インシデント対応

インシデント対応・監視

CSIRT構築の実務ガイド|セキュリティインシデント対応チームを現場で立ち上げる方法

CSIRTの役割・SOCとの違い・小規模組織での現実的な体制作りを解説。スコープと権限の定義・エスカレーションフロー・インシデント分類基準・シナリオ別手順書の整備まで現場で使える4ステップで説明。JPCERT/CC等外部連携先リストとチェックリスト付き。
インシデント対応・監視

インシデント対応報告書の書き方|現場で使えるテンプレートと記載のポイント

インシデント対応報告書の構成・書き方・テンプレートを解説。経営層向けエグゼクティブサマリーと技術詳細の2部構成、根本原因の掘り下げ方、再発防止策の書き方まで、現場で即使えるテンプレート付き。
インシデント対応・監視

Microsoft Sentinel入門|SIEMの基本と導入・運用の考え方

Microsoft SentinelはAzureのクラウド型SIEMです。ログを集めるだけでなく検知につなげる仕組み・導入前に決めるべきこと・コスト設計・よくある失敗パターンまで、実務での導入・運用の考え方を解説します。