インシデント確定!さあ、どうする?の巻
各種ログ調査と端末の特定や、関係各所へのヒアリングなど、さらなる調査についてどうすれば良いのかを学習します。なお、このタイミングでの重要要素として、不正通信の遮断などの応急措置についても触れていきます。また、ログ調査などをやるためには調査するためのログが存在することが必要です。そのためには、どのようなログをどのように日々管理したらよいのかのヒントについても盛り込まれています。
・ネットワークやシステム運用に携わっている.技術者の方々
・部門の責任者や情報セキュリティ担当者の方々
・組織のセキュリティ委員会やCSIRTなどに所属する方々