フィッシング確認チェックリスト
フィッシングメールを開く前、リンクを押す前、認証情報を入力する前に確認すべき項目を、個人と企業の両方で使える粒度に整理。
チェックリスト
フィッシング確認、CVE初動、退職者アカウント、GitHub secret leak、SaaS権限棚卸しなど、現場で確認漏れを減らすための実務チェックリスト。
フィッシングメールを開く前、リンクを押す前、認証情報を入力する前に確認すべき項目を、個人と企業の両方で使える粒度に整理。
新しいCVEや緊急脆弱性情報を受け取ったとき、影響有無、露出、悪用状況、暫定対策、パッチ適用判断を整理するための初動チェックリスト。
退職者・異動者・委託先メンバーのアカウント、SaaS権限、共有鍵、GitHub、メール転送、端末返却を確認するための棚卸しチェックリスト。
GitHubにAPIキー、トークン、秘密鍵、.envが混入した疑いがあるとき、削除より先に失効・影響確認・履歴確認を進めるためのチェックリスト。
Microsoft 365、Google Workspace、Slack、GitHubなどのSaaS権限、外部アプリ、管理者権限、OAuth同意を棚卸しするための実務チェックリスト。