JFrogのサイバーセキュリティインシデント対応チームは、当社の製品、インフラ運用、セキュリティソリューションを常に監視しています。 JFrogのセキュリティは、セキュリティインシデントに迅速かつ効率的に対応し、通知し、修復するための包括的な戦略とポリシーを確立しています。
継続的な監視
JFrogのサイバーインシデント対応チーム(CIRT)は潜在的なインシデントを迅速かつ効率的に検出するために、内部のSIEM(セキュリティ情報とイベント管理)で製品ログ、インフラ運用およびシステム監査ログを継続的に監視しています。 この継続的な取り組みの一環として、CIRTチームはバグ報奨金プログラム、脆弱性公開プログラム、自動スキャナー、カスタマーサポートポータル、およびセキュリティメールの受信トレイからの報告を調査し、対応します。
常時待機
迅速かつ効率的な応答時間を確保するため、当社のSOC(セキュリティ・オペレーション・センター)には高度な資格と経験を持つセキュリティ専門家が配置され、社内のSLAポリシーの遵守に努めています。
データへのアクセス
JFrogのCIRTは、JFrogのシステム、サービス、インフラストラクチャに読み取り専用でアクセスして、あらゆるインシデントを適切にサポートします。 これにより、チームは迅速にインシデント対応をエスカレーションし、関連するインシデントデータを充実させ、問題に迅速に対応して解決できます。
プレイブックの応答
JFrogのCIRTはJFrogのシステム、サービス、インフラストラクチャに読み取り専用でアクセスし、あらゆるインシデントを適切にサポートします。 その結果、インシデントごとに迅速に対応し、その範囲を正確に定義し、根本原因を特定し、手順に沿って修正手順を実行し、迅速に修正できます。
得られた学び
インシデントが解決され、調査完了後、根本原因分析を行い、当社のサイバーセキュリティ・インシデント対応計画がどの程度機能していたかを評価し、問題を解決し、改善すべき点や対策を特定します
外部インシデント対応の専門家
JFrogのCIRTは外部のインシデント対応の専門家と協力して、緊急セキュリティインシデントのサポートを行っています。
脆弱性 管理
包括的な脆弱性管理プロセスの一環として、JFrogのCIRTは次のようなことを行っています。
- すべての資産の継続的かつ自動化された脆弱性スキャンを実行します。
- 脆弱性の修正に優先度を割り当て、パッチを迅速にリリースします。