●一般社団法人 JPCERT コーディネーションセンター
講演資料一覧 公開日 2015-07-03
●標的型攻撃への対応 - JPCERT/CC -インシデントレスポンスグループ 久保 啓司
・・・・・・
5ページ 被害組織で発生していること
(図をクリックすると拡大。図右下あたりのクリックでさらに拡大)
10ページ 一次対応
インターネット遮断の判断
事業継続(必要な通信はなにか)
C2サーバ通信の把握状況(限定して遮断できないか)
侵害の範囲(ex. AD管理者権限は奪取されていないか)
関連組織への連絡、エスカレーション
関連会社
監督官庁
警察
アナウンス、プレスリリース等の検討
セキュリティ専門業者への協力依頼の判断
保全した証拠の調査分析
マルウエア感染状況
流出した可能性のある情報の確認特定
通信状況の継続監視による感染端末のあぶり出し
パスワード変更などの対応 |
|