Skip to Content
ランサムウェアのレスポンスと復旧を学ぶ (Japanese Edition)
book

ランサムウェアのレスポンスと復旧を学ぶ (Japanese Edition)

by W. Curtis Preston, Michael Saylor
January 2026
Intermediate to advanced
522 pages
7h 7m
Japanese
O'Reilly Media, Inc.
Content preview from ランサムウェアのレスポンスと復旧を学ぶ (Japanese Edition)

第7章 インシデント対応計画を作成する

この作品はAIを使って翻訳されている。ご意見、ご感想をお待ちしている:translation-feedback@oreilly.com

ランサムウェアは、対応策を準備せねばならない恐るべき武器へと発展した。個人ユーザを狙った厄介な存在として始まったものが、国家が関与することも多い本格的な犯罪組織へと変貌し、企業や政府、さらには重要インフラを標的としている。近年では、大規模なランサムウェア攻撃がサプライチェーンを崩壊させ、ヘルスケアシステムを機能不全に陥らせ、組織に身代金支払い、復旧費用、生産性損失として数十億ドルの損害をもたらす事例が確認されている。 これらの攻撃の洗練度と頻発化が明らかにしていることがある。ランサムウェアの標的になる前に、確固たるインシデント対応計画(IRP)を整備しておく必要があるということだ。

優れたランサムウェア対応計画は災害時の行動指針のようなものだ。攻撃の検知、封じ込め、除去、復旧までの手順を明確に定めている。これがなければ、停止時間の長期化、より大きな金銭的損失、機密データの流出や公開リスクが高まる。計画を適切に実行できれば、迅速な復旧と数週間(あるいはそれ以上)の損害対応モードの継続という差が生まれる。

しかし文書化された計画は第一歩に過ぎない。真のテストは、プレッシャー下でチームが実行できるかどうかだ。そこでテーブルトップ演習(TTX)やサイバー戦争ゲームが重要になる。 管理された環境でランサムウェア攻撃を模擬的に実行することで、チームの実際の準備状況を把握できる。計画の欠陥を発見し、意思決定を研ぎ澄まし、混乱時に全員が役割を理解していることを確認する最良の方法だ。まずは高レベルのテストから始め、計画と評価プロセスに経営陣を必ず参加させること。その後、より技術的に詳細な追加テストを実施する。

本章では、明確な目標設定や役割定義から封じ込め・復旧戦略の策定まで、効果的なランサムウェア対応計画の構成要素を分解する。また、実際の攻撃前に計画をテスト・改善するための効果的なTTXやウォーゲームの設計・実施方法についても説明する。最終的には、ランサムウェアに信頼性を持って対処するための明確なロードマップが得られるだろう。

本章はインシデント対応計画構築の青写真を提供する。これは攻撃発生前に文書化すべき戦略的フレームワークと意思決定ポイントである。手順の詳細も随所に記載するが、これらは計画に盛り込むべき内容を理解するための参考であり、実際のインシデント発生時の段階的実行手順ではない。 本章はアーキテクトの図面であり、施工マニュアルではないと考えること。実際のレスポンスを実行するための詳細な技術的手順は第9章から第16章で扱う。本章を指針として今すぐIRPを構築すれば、ランサムウェア攻撃が発生した際、チームは既にプレイブックを把握している状態になる。

基本条件:IRP作成前に

を起動してインシデント対応手順を書き始める前に、まず実際に整えておくべきものについて話そう。基盤となる要素だ——IRPが構築される土台となるものだ。家を建てることに例えよう:基礎を打たずに壁のフレームを始めたりしないだろう? ここでも同じだ。

以下の5項目はIRPの一部ではない。前提条件だ。一つでも欠けていれば、IRPの価値は大きく損なわれる。計画そのものが悪いからではなく、適切に実行する体制が整っていないからだ。だから、文書化前に確実に整えるべき事項を以下に示す。

1. 経営陣の支援を得る

必要なのは、事態を理解している生身の実力者だ。会議ではうなずくが、予算シーズンになると姿を消すような人物ではない。インシデント対応が単なる「あれば良いもの」ではないと理解し、必要な時に物事を動かす力を持つ経営陣レベルの支援者を指す。 ...

Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.

Read now

Unlock full access

More than 5,000 organizations count on O’Reilly

AirBnbBlueOriginElectronic ArtsHomeDepotNasdaqRakutenTata Consultancy Services

QuotationMarkO’Reilly covers everything we've got, with content to help us build a world-class technology community, upgrade the capabilities and competencies of our teams, and improve overall team performance as well as their engagement.
Julian F.
Head of Cybersecurity
QuotationMarkI wanted to learn C and C++, but it didn't click for me until I picked up an O'Reilly book. When I went on the O’Reilly platform, I was astonished to find all the books there, plus live events and sandboxes so you could play around with the technology.
Addison B.
Field Engineer
QuotationMarkI’ve been on the O’Reilly platform for more than eight years. I use a couple of learning platforms, but I'm on O'Reilly more than anybody else. When you're there, you start learning. I'm never disappointed.
Amir M.
Data Platform Tech Lead
QuotationMarkI'm always learning. So when I got on to O'Reilly, I was like a kid in a candy store. There are playlists. There are answers. There's on-demand training. It's worth its weight in gold, in terms of what it allows me to do.
Mark W.
Embedded Software Engineer

You might also like

サイリウム立ち上げて実行する (Japanese Edition)

サイリウム立ち上げて実行する (Japanese Edition)

Nico Vibert, Filip Nikolic, James Laverack

Publisher Resources

ISBN: 0642572320546