[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:01008] Re: インシデントの確認内容と緊急対応措置



ダンナ@サポセンです。

ちょっと横入りヽ(´ー`)ノ

いはらさん
> えーと、確認すべき内容と緊急対応措置を"かなり大雑把に"まとめて
> みたんですが、インシデントの項目がなんか足りないような気がする
> んですよね・・・

単にディスクが溢れたとか、機密データが外部に漏れてるみたいっての
はインシデントに入りませんかね。

あと、これは突っ込みすぎかもしんないけど、サービス妨害攻撃(DoS) 
は、実際の現場では「DoSだぁ!」って気付くよりも、サービスが落ち
ちゃったとか、ネットワーク帯域が食い潰されたとかで、よくよく調べ
てみたらDoSらしいって気づき方ですよね。するとインシデントとして
は、ネットワークのダウンとかシステムのダウンとかってのも必要かな
ぁ?って思います。

どでそ?

>--------- みっきーのネットワーク研究所 ---------<
>  DANNA @ SAPOSEN                               <
>  MAIL : danna@xxxxxxxxxxx                      <
>  HP   : http://www.hawkeye.ac/micky            <
>  PGP  : http://www.hawkeye.ac/micky/micky.pub  <
>------------------------------------------------<