インシデント対応– tag –
-
Defender for Endpointの端末隔離で何が止まる?管理通信と解除手順
感染が疑われるPCをMicrosoft Defender for Endpointで端末隔離すると、社内システムやインターネットなどへの一般的なネットワーク通信は制限されます。一方、対応する... -
Microsoft Defender の Copilot インシデント要約とは?影響範囲・設定変更・管理者の確認ポイント
Microsoft Defender の「Summarize incidents with Microsoft Copilot in Microsoft Defender」は、インシデント対応者が Microsoft Defender XDR のインシデント内容を... -
Microsoft DefenderのIncident Response with XDR and Integrated SIEMとは?変更点と移行時の確認ポイント
Microsoft Defenderの「Incident Response with XDR and Integrated SIEM」で最初に押さえるべき結論は、Microsoft Defender XDRとMicrosoft Sentinelを別々に見る運用... -
Microsoft Defender for Endpointの応答アクション解説|2026年5月更新で管理者が確認すべき設定と影響範囲
Microsoft Defender for Endpointの「デバイスで応答アクションを実行する」機能は、侵害が疑われる端末をすばやく調査・封じ込めるための管理機能です。結論から言うと... -
Microsoft DefenderのRelate alerts to incidents解説:Sentinel連携の変更点と確認ポイント
Microsoft DefenderとMicrosoft Sentinelを併用している環境では、アラートが複数のインシデントに分散し、「どこまでを同じ攻撃として扱うべきか」の判断が難しくなり... -
WindowsのUndermining the trust boundary解説:第三者侵害に備える確認ポイント
Windows環境で今回押さえるべき結論は、「新しい脆弱性対応」ではなく、信頼済みの管理経路・外部委託先・正規ツールを前提にした監視体制の見直しです。Microsoft Inci... -
Azure Activity Logsで削除済みPublic IP証跡を残す方法:露出調査・IR・フォレンジック対策
クラウドの侵害調査で「このグローバルIPは、当時うちのAzure環境に割り当てられていたのか?」を確認できないと、露出範囲の見積もり、インシデント対応、フォレンジッ... -
退職社員にAzureテナントを乗っ取られた時の復旧手順|Entra ID全体管理者を取り戻す実践ガイド
退職予定者がMicrosoft Entra ID(旧Azure AD)を含むAzureテナントの管理権限を握ってしまうと、ユーザー・メール・SaaS・Azureリソースまで連鎖的に支配される恐れが... -
Microsoft Entra ID テナント侵害後の復旧方針|ルートトラスト喪失時の新規テナント移行とインプレース復旧
グローバル管理者の乗っ取りや悪意あるアプリ同意、条件付きアクセス改ざんで Microsoft Entra ID テナントの根本的な信頼が崩れたとき、最も難しいのは「元テナントを...
12
