【しーさーと】
CSIRT(シーサート) とは?
💡 サイバー攻撃に立ち向かう「緊急対応チーム」
📌 このページのポイント
CSIRTとSOCの違いは?
具体的に何をするの?
小さい会社でもCSIRTは必要?
専任チームが難しくても「CSIRT機能」は必要だよ。兼任でいいから「インシデント発生時に誰が何をするか」を決めておく。日本シーサート協議会(NCA)のガイドラインには小規模組織向けの立ち上げ手順もあるから参考になるよ
JPCERT/CCとは?
まとめ:ざっくりこれだけ覚えればOK!
「CSIRT」って出てきたら「セキュリティ事故に対応する専門チーム」と思えればだいたいOK!
📖 おまけ:英語の意味
「Computer Security Incident Response Team」 = コンピュータセキュリティインシデント対応チーム
💬 1988年のMorrisワーム事件をきっかけに、最初のCSIRT(CERT/CC)が設立されたよ