メインコンテンツへスキップ

チェックリスト

実務チェックリスト集

フィッシング確認、CVE初動、退職者アカウント、GitHub secret leak、SaaS権限棚卸しなど、現場で確認漏れを減らすための実務チェックリスト。

初級 全社員・情シス・CSIRT 約8分

フィッシング確認チェックリスト

フィッシングメールを開く前、リンクを押す前、認証情報を入力する前に確認すべき項目を、個人と企業の両方で使える粒度に整理。

  • フィッシング
  • メール
  • 社員教育
中級 情シス・SOC・脆弱性管理担当 約10分

CVE初動対応チェックリスト

新しいCVEや緊急脆弱性情報を受け取ったとき、影響有無、露出、悪用状況、暫定対策、パッチ適用判断を整理するための初動チェックリスト。

  • CVE
  • 脆弱性管理
  • パッチ管理
初級 情シス・人事・SaaS管理者 約9分

退職者アカウント確認チェックリスト

退職者・異動者・委託先メンバーのアカウント、SaaS権限、共有鍵、GitHub、メール転送、端末返却を確認するための棚卸しチェックリスト。

  • 退職者対応
  • アカウント管理
  • SaaS
中級 開発者・SRE・セキュリティ担当 約10分

GitHub secret leak対応チェックリスト

GitHubにAPIキー、トークン、秘密鍵、.envが混入した疑いがあるとき、削除より先に失効・影響確認・履歴確認を進めるためのチェックリスト。

  • GitHub
  • Secrets
  • トークン漏えい
中級 SaaS管理者・情シス・ゼロトラスト担当 約11分

SaaS権限棚卸しチェックリスト

Microsoft 365、Google Workspace、Slack、GitHubなどのSaaS権限、外部アプリ、管理者権限、OAuth同意を棚卸しするための実務チェックリスト。

  • SaaS
  • OAuth
  • 権限管理
ESC