[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:01008] Re: インシデントの確認内容と緊急対応措置
- To: port139@xxxxxxxxxxxxx
- Subject: [port139:01008] Re: インシデントの確認内容と緊急対応措置
- From: DANNA <danna@xxxxxxxxxxx>
- Date: Wed, 30 Jan 2002 21:37:37 +0900
ダンナ@サポセンです。
ちょっと横入りヽ(´ー`)ノ
いはらさん
> えーと、確認すべき内容と緊急対応措置を"かなり大雑把に"まとめて
> みたんですが、インシデントの項目がなんか足りないような気がする
> んですよね・・・
単にディスクが溢れたとか、機密データが外部に漏れてるみたいっての
はインシデントに入りませんかね。
あと、これは突っ込みすぎかもしんないけど、サービス妨害攻撃(DoS)
は、実際の現場では「DoSだぁ!」って気付くよりも、サービスが落ち
ちゃったとか、ネットワーク帯域が食い潰されたとかで、よくよく調べ
てみたらDoSらしいって気づき方ですよね。するとインシデントとして
は、ネットワークのダウンとかシステムのダウンとかってのも必要かな
ぁ?って思います。
どでそ?
>--------- みっきーのネットワーク研究所 ---------<
> DANNA @ SAPOSEN <
> MAIL : danna@xxxxxxxxxxx <
> HP : http://www.hawkeye.ac/micky <
> PGP : http://www.hawkeye.ac/micky/micky.pub <
>------------------------------------------------<