インシデントハンドリング(検知・封じ込め・根絶・復旧)とは?
インシデントハンドリング(検知・封じ込め・根絶・復旧)とは、セキュリティ事故を検知してから業務を正常化するまでの一連の手順。検知・分析、被害の封じ込め、原因の根絶、復旧、再発防止のふり返りという段階で進める。誰がどの段階で経営判断を仰ぐかを事前に決めておくことが、対応の速さを左右する。
いんしでんとはんどりんぐ
インシデントハンドリング(検知・封じ込め・根絶・復旧)の意味
セキュリティ事故を検知してから業務を正常化するまでの一連の手順。検知・分析、被害の封じ込め、原因の根絶、復旧、再発防止のふり返りという段階で進める。誰がどの段階で経営判断を仰ぐかを事前に決めておくことが、対応の速さを左右する。
インシデントハンドリング(検知・封じ込め・根絶・復旧)の具体例
端末のマルウェア検知を受け、まず該当端末をネットワークから切り離して封じ込める。次に侵入経路の脆弱性を特定して修正し、クリーンな状態で再構築してから業務に戻す。最後に検知までに要した時間を計測し、監視ルールを見直す。
インシデントハンドリング(検知・封じ込め・根絶・復旧)は試験でどう引っ掛けられる?
復旧を急いで感染端末を初期化すると、原因究明に必要な証拠が消える。封じ込めと証拠保全を先に行うのが原則。また封じ込めは応急処置であり、根絶を省くと同じ侵入経路から再発する。
インシデントハンドリング(検知・封じ込め・根絶・復旧)と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。