実践CSIRT 現場で使えるセキュリティ事故対応

実践CSIRT 現場で使えるセキュリティ事故対応

ビジネス・実用
2,750円 (税込)

13pt

3.0

激化するサイバー攻撃。企業はどう対処すればいいのか――。

日本年金機構やJTB。「標的型攻撃」を呼ばれるサイバー攻撃の被害に遭い、
百万件単位での情報漏洩の危機にさらされている企業や団体が後を絶ちません。
Webサイトを停止させる「DDoS攻撃」やパソコンのデータをロックしてしまう
「ランサムウエア」といったサイバー攻撃の脅威も高まるばかりです。
サイバー攻撃をゼロにすることはもはや不可能です。
業種業界、規模の大きさを問わずに防ぎきることはできません。
攻撃を受けた時にいかに被害を極少化し、ビジネスの停止を防いでいくのかという
サイバー防御の専門部隊「CSIRT(シーサート)」の重要性が国を挙げて叫ばれています。
半面、CSIRTは新しい組織なのでこれといった実践書が無いのが実態。
こうした中、本書はリクルートグループのCSIRTメンバーが、
それぞれの専門知識をフルに生かし、現場に根差したセキュリティ事故の対処を教えます。
マルウエア(ウイルス)を使った攻撃、Webサイトへの攻撃、そして内部不正にどう対処するか――。
まったなしのサイバー攻撃対策のノウハウが満載です。

詳しい情報を見る

  • カテゴリ
    :
    ビジネス・実用
  • ジャンル
    :
    IT・コンピュータ / 全般
  • 出版社
    :
    日経BP
  • タイトル
    :
    実践CSIRT 現場で使えるセキュリティ事故対応
  • タイトルID
    :
    388856
  • ページ数
    :
    176ページ
  • 電子版発売日
    :
    2016年07月29日
  • コンテンツ形式
    :
    EPUB
  • サイズ(目安)
    :
    10MB

閲覧環境

  • 【閲覧できる環境】
  • ・ブックライブ for Windows PC(アプリ)
  • ・ブックライブ for iOS(アプリ)
  • ・ブックライブ for Android(アプリ)
  • ・ブックライブ PLUS for Android(アプリ)
  • ・ブラウザビューア

※アプリの閲覧環境は最新バージョンのものです。

実践CSIRT 現場で使えるセキュリティ事故対応 のユーザーレビュー

\ レビュー投稿でポイントプレゼント / ※購入済みの作品が対象となります
レビューを書く

感情タグBEST3

    Posted by ブクログ

     本書を読んだからといって即戦力とはならないかもしれないが、サイバー攻撃がどのように行なわれているか、また、その対策についても述べられていて、教科書でしか学んだことのない自分にとっては勉強になった。

    ・見抜きにくくなったリスト型攻撃
     防御側が攻撃を検知・遮断する仕組みを導入したため、攻撃側はこうした対策を回避するように攻撃を改善してきました。結果として2016年のリスト型攻撃は正規のログインと不正なログインがほとんど見分けられない状況です。
     例えば、現状のリスト型攻撃は複数のIPアドレスからゆっくりと時間をかけてログインを試行してきます。

    ・四つの対策で攻撃リスクを最小化
     まずは、「ログインアラートとログイン履歴の導入」です。正しいログインかどうかは、利用者自身に判断してもらうのも良策です。…
     併せてログイン履歴を利用者に確認させる機能も提供するとよいでしょう。身に覚えのない不審なログインを利用者自身が気づけるようにするために、ログインの時間やIPアドレス、国、端末、Webブラウザなど、ログイン時の様々な情報を利用者が確認できるようにします。
     二つ目の対策は、「ワンタイムパスワードの導入」です。…
     三つ目の対策は、「トランザクション認証の導入」です。トランザクション認証とは、上述した「重要な操作」を実行する際、操作の実行自体を利用者に通知して承認を求める認証機能です。承認しなければ処理が完了しませんので、攻撃者の操作が完了するのを防ぎ、未然に被害を防止できます。
     トランザクション認証は既にいくつかの金融機関が導入しています。この他、ヤフーがログイン専用IDを導入するなど、Webサービス事業者もリスト型攻撃への対策を強化しています。
     最後の対策はパスワードリストの漏洩を防ぐ基本的対策である「サーバーの堅牢化」です。サーバーに存在していた脆弱性を悪用されて攻撃者に侵入されても、「生のパスワード」を盗まれないように、パスワードは常にハッシュ化して保存するようにしましょう。
     その際に大切なのは生のパスワードを推測できなくするために「ソルト」と「ストレッチ」を実施することです。…
     併せてWebアプリケーションの防御に特化したWAFの導入を検討しましょう。WAFは全てのリスト型攻撃を防げませんが、短時間の集中アクセスや不正なユーザーエージェントの利用など、いくつかのリスト型攻撃を検知できる可能性があります。

    ・多層でDDoS攻撃を防ぐ
     対策1:不要なポートの封鎖、パッチの適用などでDDoS攻撃に強いサーバーを構築
     対策2:第7層(アプリケーション層)のDDoS攻撃を自組織に導入する専用対策製品で防御
     対策3:数十ギガビット/秒数の大容量DDoS攻撃を事業者のサービスで防御

    0
    2021年08月08日

実践CSIRT 現場で使えるセキュリティ事故対応 の詳細情報

  • カテゴリ
    :
    ビジネス・実用
  • ジャンル
    :
    IT・コンピュータ / 全般
  • 出版社
    :
    日経BP
  • タイトル
    :
    実践CSIRT 現場で使えるセキュリティ事故対応
  • タイトルID
    :
    388856
  • ページ数
    :
    176ページ
  • 電子版発売日
    :
    2016年07月29日
  • コンテンツ形式
    :
    EPUB
  • サイズ(目安)
    :
    10MB

閲覧環境

  • 【閲覧できる環境】
  • ・ブックライブ for Windows PC(アプリ)
  • ・ブックライブ for iOS(アプリ)
  • ・ブックライブ for Android(アプリ)
  • ・ブックライブ PLUS for Android(アプリ)
  • ・ブラウザビューア

※アプリの閲覧環境は最新バージョンのものです。

この本をチェックした人は、こんな本もチェックしています

無料で読める IT・コンピュータ

IT・コンピュータ ランキング

同じジャンルの本を探す