×
科目A-2|インシデント対応
インシデント対応を体系化するために、一般的に米国国立標準技術研究所(NIST)が策定したガイドライン等に基づく「インシデント対応ライフサイクル」が用いられます。このライフサイクルは、以下の4つのフェーズで構成されています。 1. 「準備(Preparation)」: セキュリティポリシーの策定、対応チーム(CSIRT)の結成、ツールの準備などを事前に行う最も重要な段階です。 2. 「検出と分析(Detection and Analysis)」: 不審な挙動やセキュリティ警告を検知し、それが本当の脅威か、どの程度深刻かを分析します。 3. 「封じ込め、根絶、および復旧(Containment, Eradication, and Recovery)」: 被害の拡大を防ぐために感染端末をネットワークから隔離(封じ込め)し、ウイルスを完全に削除(根絶)した上で、バックアップからシステムを安全に元に戻します(復旧)。 4. 「事後活動(Post-Incident Activity)」: 今回の事故の原因や対応時の問題点を振り返り、再発防止策を講じるとともに、手順書の改訂を行います(「レッスンズラーンド」と呼ばれる教訓の整理)。 このサイクルを回し続けることで、組織のインシデント対応力は継続的に強化されます。

試験でのポイント