情報セキュリティインシデント管理の推進又は支援に関すること
4-1情報セキュリティインシデントの管理体制の構築
CSIRTIPSGFEAPAU
Computer Security Incident Response Team
JPCERT/CC
Japan Computer Emergency Response Team Coordination Center
J-CSIP(サイバー情報共有イニシアティブ)
Initiative for Cyber Security Information sharing Partnership of Japan
SOC(セキュリティオペレーションセンター)IPSGFEAPSA
Security Operation Center
FIRST
Forum of Incident Response and Security Teams
PSIRT
Product Security Incident Response Team
インシデントトラッキングシステム
Incident Tracking System
SIM3
Security Incident Management Maturity Model
4-3情報セキュリティインシデントへの対応
IoC(Indicator of Compromise)
Indicator of Compromise
SIEM(Security Information and Event Management)IPSGFENW
Security Information and Event Management
SOAR(Security Orchestration, Automation and Response)
Security Orchestration, Automation and Response
サンドボックスIPNW
Sandbox
EDRIPSGNW
Endpoint Detection and Response
コネクトバック
Connect Back
STIX
Structured Threat Information eXpression
TAXII
Trusted Automated eXchange of Indicator Information
インシデントレスポンス
Incident Response
封じ込め(コンテインメント)
Containment
根絶(エラディケーション)
Eradication
復旧(リカバリ)
Recovery
再発防止策
Corrective Action
マルウェア解析
Malware Analysis
XDR
Extended Detection and Response
TLP(トラフィックライトプロトコル)
Traffic Light Protocol
4-4証拠の収集及び分析
STIX
Structured Threat Information eXpression
TAXII
Trusted Automated eXchange of Indicator Information
デジタルフォレンジックスSGAU
Digital Forensics
証拠保全
Evidence Preservation
Chain of Custody(証拠保全の一貫性)
Chain of Custody
揮発性データ
Volatile Data
ディスクイメージ
Disk Image
メモリフォレンジックス
Memory Forensics
タイムライン分析
Timeline Analysis
ライブフォレンジックス
Live Forensics
ネットワークフォレンジックス
Network Forensics
逆アセンブル
Disassembly
TLP(トラフィックライトプロトコル)
Traffic Light Protocol