JVN
Japan Vulnerability Notes
じぇーぶいえぬ
日本で使用されているソフトウェアの脆弱性情報とその対策情報を提供するポータルサイト。JPCERT/CCとIPAが共同で運営し、脆弱性の概要、影響範囲、対策方法などの情報を公開している。
セキュリティ > 情報セキュリティ管理
関連キーワードの用語
SGCSIRT
組織内のセキュリティインシデントに対応するための専門チーム。インシデントの検知、分析、対応、復旧を行い、再発防止策を策定する。組織の情報セキュリティ体制の中核として機能する。
SGSOC
組織のネットワークやシステムを24時間365日監視し、サイバー攻撃の検知と分析を行う拠点。SIEM等のツールを活用してログやアラートを監視し、インシデントの早期発見と対応を支援する。
SGPSIRT
自社が提供する製品やサービスのセキュリティインシデントに対応する専門チーム。製品の脆弱性情報の収集・分析、修正パッチの作成・配布、利用者への告知などを担当する。CSIRTが組織内のインシデント対応を行うのに対し、PSIRTは製品に関する対応を行う。
SG内閣サイバーセキュリティセンター(NISC)
内閣官房に設置された、日本のサイバーセキュリティ政策の司令塔。サイバーセキュリティ戦略の企画立案、政府機関のセキュリティ対策の統一基準の策定・運用、重大インシデントへの対応などを担う。
SGIPAセキュリティセンター
独立行政法人情報処理推進機構(IPA)内のセキュリティ対策組織。脆弱性情報の収集・分析・提供、コンピュータウイルス・不正アクセスの届出受付、セキュリティ対策の啓発活動などを行う。
SGJPCERT/CC
日本のインターネット上で発生するセキュリティインシデントの報告受付、対応支援、情報提供を行う一般社団法人。国内外のCSIRTとの連携窓口として機能し、脆弱性情報の調整やインシデント対応の支援を行う。