メインコンテンツへスキップ
用語集

CSIRTしーさーと

コンピュータセキュリティインシデント対応たいおうチーム。社内しゃない CSIRT・地域ちいき CSIRT とう

ITパスポート

CSIRT(Computer Security Incident Response Team、シーサート)は、情報じょうほうセキュリティのインシデント(事故じこ)がきたときに対応たいおうする専門せんもんチームです。発生はっせいしてからの初動しょどうふうめ・復旧ふっきゅうになう「消防しょうぼうたい」のような存在そんざいで、平時へいじから訓練くんれん情報じょうほう共有きょうゆうおこないます。

担当たんとう工程こうてい内容ないよう
検知けんち受付うけつけ不審ふしん事象じしょう報告ほうこく事故じこ判断はんだんする
分析ぶんせき被害ひがい範囲はんい原因げんいん調しらべる
ふうめ・復旧ふっきゅう拡大かくだいめ、システムをもともど
教訓きょうくん抽出ちゅうしゅつ再発さいはつ防止ぼうしさくをまとめかす

たとえば社内しゃないの PC がマルウェアに感染かんせんした連絡れんらくけると、CSIRT が端末たんまつ隔離かくりし、被害ひがい範囲はんい調しらべ、関係かんけい部署ぶしょSOC連携れんけいして復旧ふっきゅうすすめます。日本にっぽん全体ぜんたい窓口まどぐちとしては JPCERT/CC があります。

試験しけんでは CSIRT は「インシデント発生はっせい対応たいおうにな組織そしき」、SOC は「24時間じかん体制たいせい監視かんし検知けんちにな組織そしき」と役割やくわり対比たいひしてわれます。CSIRT=事後じご対応たいおう専門せんもんチーム、とさえましょう。

この用語を学べるコンテンツ

関連する用語