2LoD.sec

セキュリティマネージャの仕事やセキュリティガイドラインの要約など

2023-10-01から1ヶ月間の記事一覧

【雑記】セキュリティガイドライン類 約300時間 読み漁ってみた

23年3月末から勉強時間をガイドライン類の読み込み&ブログ執筆にあてて7カ月が経ちました。 特に良い区切りでもないのですが、ここらで一度振り返りたいと思います。

【要点抽出】OMB M-21-31 サイバーセキュリティ・インシデントに関する連邦政府の調査・修復能力の向上

ログ取得。 その必要性は分かるものの、何をどこまで取ればいいのか?に悩んだことはないでしょうか。 今回はそれをOMB M-21-31とCISA「Guidance for Implementing M-21-31」から学びます。

【要点抽出】NIST CSF2.0(Cybersecurity Framework)draft

NIST CSF 2.0のドラフト版を読みました。

【要点抽出】米国 国家サイバーセキュリティ戦略 NATIONAL CYBERSECURITY STRATEGY

今回は2023年3月に出た米国 国家サイバーセキュリティ戦略を読みます。 「ソフトウェア開発のセキュリティの責任を開発者に押し付けようとしてる!」とか騒がれていた印象だけが残っていたのですが、一通り読んでみました。

【要点抽出】Securing the Software Supply Chain(Developers)

前回、EO 14028の第4条を受けて作られたSecure Software Development Framework(SSDF)のnoteを書きました。 今回は、SSDFを適用するための手引きとなるガイダンス「Securing the Software Supply Chain」を読みます。