エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
サイバーセキュリティ技術統括部の加藤です。 日頃PSIRT(Product Security Incident Response Team)の... サイバーセキュリティ技術統括部の加藤です。 日頃PSIRT(Product Security Incident Response Team)の運用プロセス改善について取り組んでいます。 NECでは、ものづくりをしているグループ会社が数十社あります。グループ会社を含めPSIRT連係を推進しており、脆弱性への対応等に必要な体制作りに取り組んでいます。 本ブログでは、PSIRTで実施すべき基本的な活動や作業について解説します。 PSIRTとは、簡単に言うと自社で製造した製品で脆弱性が発見された場合に、脆弱性の深刻度を検討して定め、必要があればパッチや回避策を作ってその情報を展開する、という社内の組織です。 今回、FIRST(Forum of Incident Response and Security Teams[1])から出ているPSIRTのガイドラインから、PSIRTで備えておくべき基本的な