ランサムウェア対策チェックリスト100

Windows

ランサムウェア対策のおけるチェックリストを100個作ってみました。
100個全部できている人はいません。
まずは50個を目指して頑張ってください。
もし何から始めたらよいのか分からない場合はご相談ください。相談は無料です。

🧱 基本対策(1〜15)

  1. OSは最新状態にしている
  2. ソフトウェアを最新にしている
  3. 不要なソフトを削除している
  4. 管理者権限を常用していない
  5. 強力なパスワードを使用している
  6. パスワードを使い回していない
  7. 多要素認証(MFA)を設定している
  8. 画面ロックを設定している
  9. 自動ログアウトを設定している
  10. BIOS/UEFIにパスワードを設定している
  11. セキュリティポリシーを定めている
  12. USB使用制限を設定している
  13. 外部メディア利用ルールがある
  14. セキュリティ意識教育を実施している
  15. 定期的にセキュリティ見直しをしている

💾 バックアップ(16〜30)

  1. 定期バックアップを実施している
  2. バックアップは自動化している
  3. 世代管理をしている ←超重要!!
  4. バックアップの復元テストをしている
  5. オフラインバックアップがある
  6. クラウドバックアップを利用している
  7. バックアップは別ネットワークに保存
  8. NASは常時接続していない
  9. 管理者のみバックアップアクセス可能
  10. バックアップデータを暗号化している
  11. バックアップの保存期間を決めている
  12. 重要データを明確にしている
  13. システム全体バックアップがある
  14. バックアップ監視をしている
  15. ランサム対応復旧手順がある

📧 メール・ユーザー対策(31〜45)

  1. 不審メールの教育をしている
  2. 添付ファイルは慎重に扱う
  3. マクロはデフォルト無効
  4. メールフィルタリングを導入
  5. フィッシング対策を実施
  6. URLクリック前に確認する
  7. 差出人のドメイン確認を徹底
  8. 社内訓練を実施している
  9. 添付ZIPファイル制限あり
  10. HTMLメールの制限
  11. 外部メール警告表示
  12. 標的型攻撃訓練を実施
  13. 社内報告ルールがある
  14. 添付ファイルスキャン実施
  15. メールログを監視

🛡 セキュリティソフト(46〜60)

  1. ウイルス対策ソフト導入
  2. 定義ファイル自動更新
  3. リアルタイム保護有効
  4. 挙動検知機能を使用
  5. EDR導入(可能なら)
  6. Defender設定最適化
  7. ファイアウォール有効
  8. 不審通信の遮断
  9. USBスキャン有効
  10. Webフィルタリング
  11. アプリケーション制御
  12. 不審プロセス検知
  13. 定期スキャン実施
  14. セキュリティログ確認
  15. 管理サーバで一元管理

🌐 ネットワーク(61〜75)

  1. ネットワーク分離を実施
  2. ゲストWi-Fiを分離
  3. 社内LANをセグメント化
  4. 重要サーバを隔離
  5. 不要ポート閉鎖
  6. RDPポート変更または閉鎖
  7. VPN経由アクセス
  8. IDS/IPS導入
  9. 通信ログ取得
  10. 外部接続制限
  11. ルータファーム更新
  12. Wi-Fi暗号化(WPA3/WPA2)
  13. SSID隠蔽(必要に応じて)
  14. MACアドレス制限
  15. ネットワーク監視

🖥 サーバ・端末管理(76〜90)

  1. サーバの定期パッチ適用
  2. 不要サービス停止
  3. ログイン試行制限
  4. アカウントロック設定
  5. 管理者アカウント分離
  6. リモートアクセス制限
  7. PowerShell制御
  8. 実行ファイル制限
  9. フォルダアクセス制御
  10. 共有フォルダ最小化
  11. アクセス権限見直し
  12. 監査ログ有効化
  13. 仮想環境の保護
  14. クラウド権限管理
  15. 定期棚卸し

🚨 インシデント対応(91〜100)

  1. インシデント対応手順書あり
  2. 初動対応フロー明確化
  3. 感染時のネットワーク遮断手順
  4. 連絡体制整備
  5. 外部ベンダー連携
  6. ログ保存期間確保
  7. フォレンジック準備
  8. 復旧手順の整備
  9. 定期訓練実施
  10. 事後レビュー実施

コメント

タイトルとURLをコピーしました