JPCERT/CCとは【用語集詳細】

カテゴリ
用語集 
タグ
用語集  用語集:英数字記号  用語集:J  組織・機関・団体 

SOMPO CYBER SECURITY

B!

脆弱性診断サービスJPCERT/CC(ジェーピーサート/シーシー)とは、一般社団法人JPCERTコーディネーションセンター(Japan Computer Emergency Response Team Coordination Center)の略称です。情報セキュリティの情報を収集し、報告の受け付け、インシデント対応の支援、発生状況の把握、手口の分析、再発防止のための対策の検討や助言などを、技術的な立場から行なっています。主に、インシデント対応、脆弱性情報ハンドリング、インターネット定点観測システムの運用、早期警戒、国際連携、アーティファクト分析、制御システムセキュリティ、国内の関係組織やコミュニティとの連携の8つの活動を展開しています。

JPCERT/CCは、サイバーセキュリティ基本法の改正に伴って設立された官民情報共有会議体である「サイバーセキュリティ協議会」の事務局機能をNISC(内閣サイバーセキュリティセンター)とともに担任しています。



関連記事

セキュリティのデザイン:「人」から始まる多層防御 

熱海 徹@SOMPO CYBER SECURITY | 2022年8月15日 皆さん、こんにちは SOMPO CYBER SECURITYでフェローを務める熱海(あつみ)です。 今回は、前職NHKで行っていたセキュリティ対策を思い出し、セキュリティ製品を多層するだけでなく、組織、体制面を含めた「人」から始まる多層防御についてお話ししたいと思います。 目次 はじめに セキュリティ製品の対策で100%...

アイランドホッピング攻撃とは【用語集詳細】

・ アイランドホッピング攻撃(Island Hopping Attack)は、軍事における飛び石作戦に由来する攻撃手法です。現在普及しているアイランドホッピング攻撃の一般的な定義は、脆弱な関連会社やパートナーを侵害し、本来のターゲットに移行するサプライチェーン攻撃に似た意味で用いられています。 .scope_blog .cover { margin: 80px auto 18px!importan...

アカウント乗っ取りとは【用語集詳細】

・ アカウント乗っ取り(Account Take Over、ATO)は、金融サービスやSNS、Webアプリ等のアカウントを不正に乗っ取ることで、詐欺や金銭窃取を含む様々な悪意ある活動を実行する行為です。 個人の口座アカウントやWebサービスから、企業や著名人のSNSアカウントまで、乗っ取りの対象は様々です。 ターゲットのアカウントを乗っ取る手段としては、フィッシングやソーシャルエンジニアリング、ビ...

アクセシビリティ・サービスとは【用語集詳細】

・ アクセシビリティ・サービス(Accessibility Service)は、障害を持つユーザーが快適に情報端末デバイスを利用するために、プラットフォーム企業が開発しているサービスです。 例えば、視覚障害、運動障害、聴覚障害のためにアクセスできないウェブページやアプリケーションを、スクリーンリーダー、音声ベースの入力システム、点字ベースのアクセスシステム、スイッチベースの入力システムなどでアクセ...