[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:01600] HUC インシデント対応私案



武田圭史です。

現在の状況から判断し、各種関連組織において適切と思われる
対応手順を考えてみました。

と、いってもそれぞれの組織が本来行うべきことを再確認したまでですが、、。

1 JPCERT/CC内にHUC関連事件の被害相談窓口あるいは情報連絡窓口を設置
  情報の提供を呼びかける。

2 実際に被害を受けた、あるいはスキャン等攻撃の試みをうけたことを観測した組織・個人は
  1の窓口に通報/連絡する。

3 1の窓口は通報者に関する情報の保護を行いながら情報を整理分析

4 時刻・発信元・手口に関する情報を整理し、当該発信元アドレスの管理組織等に対し対応を要請する。

5 集められた情報を元に攻撃に用いられる手法の傾向について適宜分析を行い適切な
  アドバイスをWWWメーリングリストを通じて公開する。(必要ならばIPA等が担当)

6 この間実際に被害が生じているものについては警察への通報を促す。

7 警察庁は関連被害に関する情報を分析し、4と同様に関連する機関への捜査協力を要請する。

Keiji Takeda ( http://www.sfc.keio.ac.jp/~keiji/ )