CSIRT | ScanNetSecurity
2022.05.20(金)

CSIRT

2022年1月改訂のFIRSTの加盟手続きをJPCERT/CCが解説 画像
製品・サービス・業界動向 高橋 潤哉

2022年1月改訂のFIRSTの加盟手続きをJPCERT/CCが解説

 一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は5月12日、2022年1月に改訂されたFIRSTの加盟手続きについて、ブログで紹介している。

日本シーサート協議会、TRANSITS Workshop Online 2022 Winter 開催 画像
研修・セミナー・カンファレンス ScanNetSecurity

日本シーサート協議会、TRANSITS Workshop Online 2022 Winter 開催

日本シーサート協議会は11月1日、TRANSITS Workshop Online 2022 Winterの開催について発表した。

国際基準「ITU-T X.1060サイバーディフェンスセンター構築・運用のフレームワーク」で整える今後のセキュリティ組織とは ~ ISOG-J 武井滋紀氏 画像
研修・セミナー・カンファレンス ScanNetSecurity

国際基準「ITU-T X.1060サイバーディフェンスセンター構築・運用のフレームワーク」で整える今後のセキュリティ組織とは ~ ISOG-J 武井滋紀氏

ネットワークやネットワークインフラを支える技術者の情報交流会議 Internet Week は「技術者のオフ会」などども呼ばれ、ここだけでしか話されない話題も多い。プロフェッショナルの情報交換のイベントだから内容が深く濃いのだ。

日本シーサート協議会「倫理規範 ethicsfIRST」日本語訳公開 画像
調査・レポート・白書 ScanNetSecurity

日本シーサート協議会「倫理規範 ethicsfIRST」日本語訳公開

一般社団法人日本シーサート協議会は8月27日、FIRSTのEthics SIG(Special Interest Group)が作成した「インシデント対応およびセキュリティチームのための倫理規範 ethicsfIRST」の日本語訳を公開した。

NCA「CSIRT人材の定義と確保」更新、一部大学などに向けたモデルDを追加 画像
製品・サービス・業界動向 吉澤 亨史( Kouji Yoshizawa )

NCA「CSIRT人材の定義と確保」更新、一部大学などに向けたモデルDを追加

日本CSIRT協議会は、同協議会が策定する「CSIRT人材の定義と確保」をアップデートし、Ver.2.1として公開した。

富士ソフト、CSIRT 構築 運用支援サービス開始 画像
製品・サービス・業界動向 高橋 潤哉( Junya Takahashi )

富士ソフト、CSIRT 構築 運用支援サービス開始

富士ソフト株式会社は4月2日、セキュリティ事故を未然に防ぐ「CSIRT」(Computer Security Incident Response Team)の取り組みを支援する「CSIRT構築支援サービス」「CSIRT運用支援サービス」を同日から提供開始すると発表した。

CSIRTの仕事一覧「FIRST CSIRT Services Framework v2.1 日本語版」公開 画像
調査・レポート・白書 ScanNetSecurity

CSIRTの仕事一覧「FIRST CSIRT Services Framework v2.1 日本語版」公開

一般社団法人日本コンピュータセキュリティインシデント対応チーム協議会(日本シーサート協議会)は3月10日、同会で翻訳した「FIRST CSIRT Services Framework v2.1 日本語版」を公開した。

高額なコンサル不要 !? ~ ISOG-J 公開三つの無料ドキュメント活用方法 画像
研修・セミナー・カンファレンス 中尾 真二( Shinji Nakao )

高額なコンサル不要 !? ~ ISOG-J 公開三つの無料ドキュメント活用方法

専門家のアドバイスやシステム導入は重要だが、依頼側もすべて専門家やベンダーにおまかせというわけにはいかない。事前の知識や最低限の専門スキルがないと、提案の評価もできないし、投資が無駄になる可能性もある。

18人の笹木野ミドリ ~ “ノンフィクション” CSIRT 小説執筆裏話 画像
調査・レポート・白書 高橋 潤哉( Junya Takahashi )

18人の笹木野ミドリ ~ “ノンフィクション” CSIRT 小説執筆裏話

サイバーセキュリティ事故発生時の緊急対応等を行う専門組織「 CSIRT(シーサート:コンピュータ セキュリティ インシデント レスポンス チーム)」を題材にした小説が昨年発表された。

MSSや社内SOC向けのマルチテナント型インシデント管理ツール(GRCS) 画像
製品・サービス・業界動向 吉澤 亨史( Kouji Yoshizawa )

MSSや社内SOC向けのマルチテナント型インシデント管理ツール(GRCS)

GRCSは、マネージドセキュリティサービス(MSS)事業者および社内SOC向けのマルチテナント型インシデント管理ツール「CSIRT MT.mss」を開発、提供を開始すると発表した。

独立したPSIRTを持つ組織は、CSIRTを持つ組織の約2割--CSIRT調査(JPCERT/CC) 画像
調査・レポート・白書 吉澤 亨史( Kouji Yoshizawa )

独立したPSIRTを持つ組織は、CSIRTを持つ組織の約2割--CSIRT調査(JPCERT/CC)

JPCERT/CCは、「2017年度 CSIRT構築および運用における実態調査」の結果をまとめ、発表した。

CSIRT 担当者は J. D. サリンジャーを読むべきか ~ やらかし事例から学ぶセキュリティ 画像
研修・セミナー・カンファレンス 中尾 真二( Shinji Nakao )

CSIRT 担当者は J. D. サリンジャーを読むべきか ~ やらかし事例から学ぶセキュリティ

大阪大学CSIRTの柏崎礼生氏(大阪大学情報推進本部)が、Security Days Fall 2018において、自身や同大のインシデント事例をもとにCSIRTに重要なものはなにかを問うセッションを行った。

業界別 CSIRT ヒヤリハット事例 [Internet Week 2018] 画像
研修・セミナー・カンファレンス ScanNetSecurity

業界別 CSIRT ヒヤリハット事例 [Internet Week 2018]

各業界で活躍しているCSIRT担当者が実際に経験したインシデントや業界特有のヒヤリハット事例、CSIRT活動の課題について赤裸々に語ります。

一人CSIRT 一人情シス、最強の製品・外注先選び [Internet Week 2018] 画像
研修・セミナー・カンファレンス ScanNetSecurity

一人CSIRT 一人情シス、最強の製品・外注先選び [Internet Week 2018]

「1人情シス」や「1人CSIRT」といった問題が指摘される中、どこまでを自分たちでやればよいのか、組織の役割や機能で定義し、それに合わせてどのようにセキュリティサービスを選ぶべきか紹介します。

自社CTF開催し研鑽積む 総勢100名のインシデントレスポンスチーム、セコムの対処事例に学ぶ 画像
研修・セミナー・カンファレンス 高橋 潤哉( Junya Takahashi )

自社CTF開催し研鑽積む 総勢100名のインシデントレスポンスチーム、セコムの対処事例に学ぶ

セコムトラストシステムズの組織や体制などについてはこれまであまり知られていなかった。

京王電鉄のサイバーセキュリティ、2005年の契機 画像
研修・セミナー・カンファレンス 中尾 真二

京王電鉄のサイバーセキュリティ、2005年の契機

登壇者は京王電鉄でITシステムの構築・管理を続ける京王SIRT 細田正実氏だ。

セキュリティ専門家がCSIRTの新規構築、既存の見直し・強化を支援(SBT) 画像
製品・サービス・業界動向 吉澤 亨史( Kouji Yoshizawa )

セキュリティ専門家がCSIRTの新規構築、既存の見直し・強化を支援(SBT)

SBTは、サイバー攻撃によるセキュリティインシデントへの対応を目的とした組織内CSIRTの構築、および既存CSIRTの見直し・強化を支援する「CSIRT構築支援サービス」の提供を開始すると発表した。

企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介 第2回「今求められるSOC、CSIRTの姿とは~世界の攻撃者をOMOTENASHIしないために~」について語る 画像
研修・セミナー・カンファレンス ScanNetSecurity

企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介 第2回「今求められるSOC、CSIRTの姿とは~世界の攻撃者をOMOTENASHIしないために~」について語る

サイバー攻撃はよりボーダーレスに、グローバルに展開されています。このような攻撃に対応できる組織になるためにはどうするか。 組織の機能役割を解説し、成熟度の観点や共有情報の活用方針について考えます。

成功した CSIRT が準備期間にやっていたこと 画像
研修・セミナー・カンファレンス 高橋 潤哉( Junya Takahashi )

成功した CSIRT が準備期間にやっていたこと

JPCERTコーディネーションセンターを相手に、CSIRT(コンピュータ セキュリティ インシデント レスポンス チーム)構築を支援するコンサルサービスの営業攻勢を行った、おそるべき豪傑業者が存在することが、8 月 24 日 東京で開催された専門家会議で明らかになった。

CSIRT構築や強化に特化した「TRANSITS Workshop NCA Japan」を6月に開催(日本シーサート協議会) 画像
研修・セミナー・カンファレンス 吉澤 亨史( Kouji Yoshizawa )

CSIRT構築や強化に特化した「TRANSITS Workshop NCA Japan」を6月に開催(日本シーサート協議会)

日本シーサート協議会は、「TRANSITS Workshop NCA Japan」を6月27日から29日の3日間にわたり開催すると発表した。

設置したCSIRTが「期待したレベルを満たしている」、日本では2割に満たず(IPA) 画像
調査・レポート・白書 吉澤 亨史( Kouji Yoshizawa )

設置したCSIRTが「期待したレベルを満たしている」、日本では2割に満たず(IPA)

IPAは、日・米・欧の従業員数300名以上の企業のCISO、情報システム・セキュリティ担当部門の責任者および担当者を対象に実施した「企業のCISOやCSIRTに関する実態調査2017」の結果を発表した。

  1. 1
  2. 2
  3. 3
  4. 4
Page 1 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×