極楽せきゅあブログ

ときどきセキュリティ

インシデントレスポンス

インシデントレスポンスはとにかく早期発見、早期対処なんだけど、その早期発見というのが実はけっこう難しかったりするのかなあ?予防的見地から言えばエンドユーザーインベントリーとか資産管理とかに行き勝ちなんだろうけど、そういうシステムを入れられるところばかりではないし、プラットフォームはマルチ化してく(かもしれない)し、漏れはあるしサボりはあるし、となるとハケーンの仕組み、ポイントだよなあ。