インシデントレスポンスIncident Response

概要

改ざんやマルウェア感染が発生したWebサイト、WordPressサイトを復元し、サイト運用と事業活動を正常化します。

対応可能な症状

  • 検索結果の改ざん、スパム表示
  • 不正外部サイトへのリダイレクト
  • レンタルサーバー会社からのアクセス制限、アカウント凍結
  • その他不正コードが原因で発生する症状

対応内容・納品物

サーバー分析 アクティブプロセスの検証および不審な挙動の特定と停止
詳細 感染状態で復旧作業を進めると、バックドアによるデータの破壊や外部との不正通信が継続するリスクがあります。ps コマンド等でアクティブな不審プロセスを特定・停止し、不正な動作を遮断します。
データ保全 復旧に必要なデータの抽出・退避および保全
詳細 既存の公開ディレクトリを削除せずアクセス制限(リネーム・権限変更)を行った上で、復旧に必要なデータ領域(テーマ・画像等)のみを安全な環境へ抽出・退避します。
ルート調査 ルートディレクトリにおける不正ファイルの解析と除去
詳細 Web公開領域にとどまらず、ルート領域や上位階層に分散配置されたWebシェルや不審スクリプトを特定し、再侵入の足場となる隠しファイルを安全に除去します。
静的解析 CLIおよびSQLクエリによる難読化コード・潜伏スクリプトの特定
詳細 難読化されたWebシェルやデータベース内部の不正インジェクションコードを、コマンドラインツールおよび専用クエリを用いて静的に検証・特定し、安全に無害化します。
システム再構築 コア・プラグイン・テーマの正規データによるクリーンインストール
詳細 既存プログラム内に潜伏する未知のバックドアや改ざんコードを無害化するため、公式リポジトリからの正規プログラムを再配置し、システムを安全な状態へ復元します。
ハードニング(セキュリティ強化) 攻撃対象領域(アタックサーフェス)の最小化およびシステム全体の堅牢化
詳細 侵入の足場となる脆弱性や不要なアクセス経路を断つため、ファイル権限の見直しと特定領域でのPHP実行制限ルール(.htaccess)を適用。セキュリティヘッダーの設定やログインURLの変更、WAFの連携により、Webシステム全体の防御レベルを引き上げます。
認証情報リセット SALTキーの再生成・全ログインパスワード再発行・不要認証情報の消去
詳細 漏洩したセッションや認証情報を攻撃者が悪用するのを防ぐため、SALTキーの再生成、WP・FTP・サーバー管理画面のパスワードを刷新、不審アカウントの消去を実施。更新した認証情報は納品時に安全な経路で受渡します。
サーチコンソール関連サポート 検索インデックス正常化に向けた再審査申請および情報更新手続き
詳細 検索結果の改ざんや警告表示(危険なサイト等)が確認される場合、再審査リクエスト代行やサイトマップ再送信により検索結果の早期正常化を支援します。未導入環境でのSEOスパム被害時はSearch Consoleの初期導入を支援。※検索結果への影響が認められない場合は本サポートは適用対象外
作業実施報告 インシデント対応・ハードニング施策のサマリーを提出
詳細 実行したインシデント対応およびハードニングの概要を完了報告書として提出。対応内容の客観的な把握や、社内報告用の資料としてご活用いただけます。※ログ解析や侵入経路の調査はフォレンジック枠となります