セキュアで信頼性のあるシステム構築 ―Google SREが考える安全なシステムの設計、実装、保守
by Heather Adkins, Betsy Beyer, Paul Blankinship, Piotr Lewandowski, Ana Oprea, Adam Stubblefield, Kuma Arakawa, 渡邉 了介
18章リカバリとその後
執筆:Alex Perry、Gary O'Connor、Heather Adkins
協力:Nick Soda
ユーザー向けサービスの中断を回避するためには、セキュリティや信頼性に関連するインシデントから迅速にリカバリできる必要があります。とはいえ、セキュリティインシデントからリカバリする場合には、攻撃者の存在という大きな違いがあります。執念深い攻撃者は、リカバリに取り組んでいる最中であっても、こちらの環境に対する継続的なアクセスを利用するか、いつでも再び攻撃を仕掛けてくる可能性があります。
本章では、システムを設計、実装、維持する者が攻撃からのリカバリに関して知っておく必要があることを深く掘り下げます。リカバリ作業を行うのは多くの場合、セキュリティの専門家ではなく、影響を受けるシステムを構築して日常的に運用している人々です。この章の教訓や事例は、リカバリ作業の間、攻撃者を食い止めておくにはどうすればよいかを浮き彫りにします。ここでは、リカバリ段階のロジスティクス、タイムライン、計画、開始を順に見ていきます。また、「攻撃者の活動を中断させるタイミング」と「攻撃者についてより多くを知るためにシステム内で泳がせておく方針」など、重要なトレードオフについても検討します。
組織が重大なインシデントに直面した場合、あなたはリカバリ方法を知っているでしょうか。リカバリ作業を行うのは誰であり、その人々は、どのような判断を下せばよいか知っているでしょうか。『SRE サイトリライアビリティエンジニアリング』の「17章 信頼性のためのテスト」と『サイトリライアビリティワークブック』の「9章 インシデント対応」では、サービス障害を防止および管理するためのプラクティスについて検討しています。こうしたプラクティスの多くはセキュリティにも関連していますが、セキュリティ攻撃からのリカバリには、悪意のある積極的な攻撃者がインシデントに関与している場合には特に、独自の要素があります(2章を参照)。そのため本章では、さまざまな種類のリカバリ作業を処理するための一般的な概要を示しますが、リカバリを担当するエンジニアがセキュリティ攻撃に関して知っておく必要のあることを特に重視します。 ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access