wakatonoの戯れメモ

はてなダイアリーから引っ越してきました。

実践CSIRT 現場で使えるセキュリティ事故対応を読んでみた(3)〜まとめ

ネガティブなことも書いたが、どちらかというと「買ったはいいけど期待外れ」というのを防ぎたいと思ったので、オレなりに著者陣の主張を読み解いたまでのことである。

で…本書で述べている内容は掛け値なしに貴重なものであり、これまであちこちで局所的/散発的に公開されてたり、暗黙知になっていたものを、パワーをかけてまとめ、世に送り出してくれたことに拍手を贈りたい。

内容自体は(実地で対応したことある人ならばわかると思うが)非常に具体的かつ平易に書かれているので、インシデント対応を行う役割についたんだけど、それどうやるの?的な人がいたら、その人にまず読ませてみるというのがよいだろう。
そして、この書籍を参考に演習を組み立ててみるなどのことも、かなり有用だ。

いずれにしても、(読まないより読んだほうがいいけど)読んだだけではなく、その内容を(実地というよりは)訓練を通じて実施できるようにしておき、いざ本番となったらある程度動けるようにしておくと、よりよいのではないか?と考える。