[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:05308] Re: セキュリティ指摘を受けたときの正しい対応手順とは



題名: [port139ml:05305] セキュリティ指摘を受けたときの正しい対応手順とは
(<000701c43bf1$140251f0$1631a8c0@para>) において
"katz miyakoda" さんがおっしゃるには:
| 
| http://miyakoda.jugem.cc/?eid=31

  この case なら、JPCERT/CC 経由で投げるのがよいような気が。

| 外部からセキュリティに関する指摘を受けたときの正しい対応方法とは
| なんでしょうか。

  セキュリティ担当部署をつくっておき、そこを中心に処理すればよいの
  では。

  どのような情報が必要か、については、JPCERT/CC や Microsoft の報
  告様式が参考になると思います。

http://www.jpcert.or.jp/form/form.txt
https://s.microsoft.com/japan/technet/security/bulletin/jpsecure_report.txt

  JPCERT/CC 的には whois の「技術連絡担当者」(通称: 技連坦) に投げ
  る事が少なくないようなので、技連坦な人からセキュリティ担当部署へ
  の流れも確保しておくとよいでしょう。

; whois に security な連絡先を記述できるようにしてほしい……
; よそのくにでは書けたりするようですが……

----
// 今月の Windows Update の日は 5/12 です
// http://windowsupdate.microsoft.com

小島 肇 - KOJIMA Hajime
[Office] kjm@xxxxxxxxxxxxxxxxxx, http://www.st.ryukoku.ac.jp/~kjm/