報告の型をそろえる
検知時刻、対象、実施済み対応、未確認事項を分けて、関係者が同じ事実を見られる状態にする。
テンプレート
初動、封じ込め、調査、復旧、再発防止、報告文まで、インシデント対応を迷わず始めるためのプレイブック。
Incident response flow
検知時刻、対象、実施済み対応、未確認事項を分けて、関係者が同じ事実を見られる状態にする。
追加被害を止める操作、業務影響、承認者を明確にして、調査と復旧へ進む前提を作る。
テンプレートの文面をそのまま初動メモ、社内報告、事後レビューへ転用できる粒度にする。
フィッシング疑いメールを受け取った、クリックした、入力した場合に、初動から社内報告文まで迷わず対応するためのテンプレート。
情報漏えいの疑いがあるとき、事実確認、封じ込め、影響範囲調査、報告準備を進めるための初動プレイブック。
ランサムウェア感染が疑われるとき、端末隔離、共有領域の保護、証跡保全、復旧判断、社内報告を進めるためのテンプレート。
GitHub Personal Access Token、Deploy Key、Actions Secretsなどの漏えい疑いに対し、失効、影響確認、履歴確認、再発防止を進めるテンプレート。
Webサイトの改ざん、意図しないリダイレクト、不審スクリプト、検索結果の汚染が疑われるときの初動対応テンプレート。
公開管理画面、境界機器、ホスティング管理面、認証ポータルの認証回避・高権限脆弱性が疑われるとき、封じ込め、ログ確認、更新、報告を進めるためのプレイブック。