3.1 インシデント対応サイクル 3.1.1 事前準備(Preparation) 3.1.2 特定(Identification) 3.1.3 封じ込め(Containment) 3.1.4 根絶(Eradication) 3.1.5 復旧(Recovery) 3.1.6 教訓(Lessons Learned) 3.2 キルチェーン 3.2.1 対象選定(Targeting) 3.2.2 偵察(Reconnaissance) 3.2.3 武器化(Weaponization) 3.2.4 配送(Delivery) 3.2.5 攻撃(Exploitation) 3.2.6 インストール(Installation) 3.2.7 コマンド&コントロール(C2:Command & Control) 3.2.8 目的の実行(Actions on Objective) 3.2.9 キルチェーンの事例 3.3 ダイヤモンドモデル 3.3.1 基本モデル(Basic Model) 3.3.2 モデルの拡張 3.4 アクティブ・ディフェンス 3.4.1 拒絶(Deny) 3.4.2 妨害(Disrupt) 3.4.3 低下(Degrade) 3.4.4 欺瞞(Deceive) 3.4.5 破壊(Destroy) 3.5 F3EAD 3.5.1 調査(Find) 3.5.2 決定(Fix) 3.5.3 完了(Finish) 3.5.4 活用(Exploit) 3.5.5 分析(Analyze) 3.5.6 配布(Disseminate) 3.5.7 F3EADの活用 3.6 正しいモデルを選択する 3.7 シナリオ:GLASS WIZARD 3.8 まとめ