スキップしてメイン コンテンツに移動

情報処理安全確保支援士 オンライン講習Bを受けた備忘録 2020年度版(3)~平常時の対応~

 平常時の対応

平常時に行うべき対応の全体像の把握、インシデント対応のための準備としての脆弱性情報の対応や状況把握、ユーザへの働きかけとしての普及啓発や注意喚起、訓練などを学習する。

第1章 平常時の対応に関する全体像

第2章 脆弱性対応

  • 脆弱性対応における活動全般
  • 資産と構成の把握
    • 資産管理:IT資産の管理やライセンス管理などの実施⇒絶対数の把握
    • 構成管理:ITサービスを構成する要素の管理を実施⇒構成数の把握
    • その他の管理情報:ネットワーク情報(ネットワーク図、ルーティング、ファイアウォール設定など)⇒リスクの把握
  • 情報セキュリティの基本ポリシーに従い、物理的、環境的、技術的、人的な対策を実施する(ISO/IEC 27001)
  • 契約時に合意すべき事項
  • 脆弱性対応における情報収集先
    • JVN(Japan Vulnerability Notes)
      • JPCERT コーディネーションセンターと独立行政法人情報処理推進機構 (IPA)が共同で運営
      • 日本で使用されているソフトウェアなどの脆弱性関連情報とその対策情報を提供
    • JVN脆弱性レポート
      • 「情報セキュリティ早期警戒パートナーシップ」に基づき報告された脆弱性情報
      • 海外の調整基幹と連携

第3章 事象分析

  • 自組織が守るものを明確にする
    • 誰が→オーナーの明確化
    • 何を→資産とその価値の把握
    • どこに→オンプレミス、クラウドなど
  • 何を守るべきか
    • コストは有限である。どこを重点的に守るのかを明確にする。
    • 何を守るかを検討する為に脅威も把握しておく必要がある。
  • 状況の把握
    • 資産情報の収集
      • サーバ/ネットワーク機器
      • OS、ミドルウェア・ファームウェアのバージョン
      • 外部クラウド等
    • ネットワーク情報の収集
      • 構成と装置
      • セキュリティ装置
    • システム
      • ID
      • 証跡ログ、設定情報監視(改ざん検知)
    • ネットワーク
      • ファイアウォール、IDS/IPS、WAF、プロキシ等の監視
    • エンドポイント
      • アンチウイルスソフトによるエンドポイント監視
      • 近年ではEDR(Endpoint Detection and Response)との組み合わせた対策
  • 定期的な状況把握
    • 脆弱性診断
      • 脆弱性やセキュリティ機能の不足を網羅的に洗い出す
    • ペネトレーションテスト
  • 分析
    • リアルタイムアナリシス(即時分析)
      • 事象をリアルタイムに把握し、都度分析を行う
    • ディープアナリシス(深堀分析)
      • リアルタイム分析では判断できない内容について深く分析を行う
    • 脅威分析
      • 外部/内部からの用意を把握し自組織に対する影響を分析

第4章 普及啓発

第5章 注意喚起

第6章 その他インシデント関連業務

  • セキュリティ対応活動のアウトプット
    • 経営層に対して、状況の可視化を行ない報告する。
    • CISOダッシュボード

コメント

このブログの人気の投稿

sendmailでの転送設定

某システムにてメールを配信する機能を開発へ依頼。 受け取った後、PHPの mb_send_mail はsendmailが無いと動かない事実を伝えられる。 うちのメールサーバはPostfixですよ。。。 Σ(|||▽||| ) 仕方が無いので、WEBサーバにsendmailを立て DMZ 内のpostfixへリレーするようする。 意外と内部のメールサーバに転送する文献がなかったので、備忘録として残すことにした。 ■sendmail-cf-8.13.8-8.el5.i386.rpmのインストール 設定ファイルをコンパイルするm4コマンドを使う為に必要。     ・モジュールの確認           # rpm -qa | grep sendmail         sendmail-8.13.8-8.el5         sendmail-cf-8.13.8-8.el5         「sendmail-cf-8.13.8-8.el5」がインストールされていなければ以下を実施     ・パッケージのインストール           # rpm -ivh sendmail-cf-8.13.8-8.el5.i386.rpm     ・再度モジュールの確認           # rpm -qa | grep sendmail         sendmail-8.13.8-8.el5         sendmail-cf-8.13.8-8.el5 ■hostsファイルの確認           ・hostnameの確認           # hostname        ...

Android端末の操作を自動化する

システムの運用保守をやってると、必ず実機確認(サービス正常性確認)というモノをやらされる訳であります。 スマホアプリ操作なんかだと、複雑なうえに素早く実施しないとイケない。 はっきり言って、アラフォー男子には限界があります。そこで 自動化 を思いつきます。 FRep - Finger Replayer が有力そうだけど、Root化しないとイケない?業務端末では無理です!! 有償で良さ気なソフトもありそうですが、まずは自力でチャレンジ。調べて見るとadbコマンドを使ってタップやスワイプのイベントを端末に送信できることがわかりました。早速、作業に取り掛かります。 2015/05/05 時点でリリースされている最新版を使って開発環境を構築します。 開発環境となるPCのOSはWindows7 Professional SP1 64bit。 作業は全て管理者権限が付与されたユーザで実施しています。 1. Android SDK をインストール ここ からAndroid SDKをダウンロードします。 サイトの下の方に「SDK Tools Only」があるので、そこから[installer_r24.2-windows.exe]をダウンロードしてインストールします。 次にシステム環境変数の中の[Path]変数を編集し、以下のパスを登録します。 "C:\android-sdk-windows\platforms" "C:\android-sdk-windows\tools"    ※"C:\"はご自身のインストール先によって異なります。 2. PCにAndroid端末を繋げる ①Android端末本体の「設定」から「アプリケーション」>「開発」>「USBデバッグ」にチェック。 ②Android端末をUSBでPCに接続。 ③コマンドプロンプトを立ち上げ、adbコマンドで端末の接続を確認。  > adb devices 以上で準備が整いました。 3. 画面キャプチャを撮って、座標を調べる 次に画面を操作する為、座標を調べます。画面キャプチャをペイント等のアプリで開いてみましょう。図の左下に座標が表示されます。ここではFace...