インシデント対応 基礎:切り分け・状況共有・復旧・ポストモーテムの型

インシデント対応 基礎:切り分け・状況共有・復旧・ポストモーテムの型

トラブルシューティングからインシデント運用、連絡/復旧判断、ポストモーテムまでの基本フレームを扱う。

目次

  • はじめに

本編

  • 第1章:トラブルシューティングの基本フレーム(症状/影響/再現/仮説)
  • 第2章:情報収集(変更点/影響範囲/再現条件/証跡)
  • 第3章:ログ・メトリクス・トレースの当たり方(最低限)
  • 第4章:切り分け戦略(範囲縮小/比較/安全な検証)
  • 第5章:インシデント運用(Severity/役割/タイムライン)
  • 第6章:連絡とエスカレーション(判断基準/情報粒度)
  • 第7章:復旧とロールバック判断(暫定/恒久、リスク管理)
  • 第8章:ポストモーテム(真因/再発防止/検知・手順改善)

付録

  • テンプレ集
  • チェックリスト集
  • 参考文献
GitHub

参考文献

インシデント対応(一次情報)

  • NIST SP 800-61r2: Computer Security Incident Handling Guide
  • NIST SP 800-92: Guide to Computer Security Log Management
  • Google SRE Book: Managing Incidents
  • Google SRE Book: Postmortem
  • AWS Security Incident Response Guide
  • Microsoft Learn: Incident response
  • PagerDuty: Incident response process
  • RFC 2350: Expectations for Computer Security Incident Response

用語・時刻

  • RFC 2119: Key words for use in RFCs to Indicate Requirement Levels
  • RFC 3339: Date and Time on the Internet: Timestamps
← 前へ チェックリスト集 目次へ
Edit this page on GitHub
CC BY-NC-SA 4.0
GitHub