メインコンテンツへスキップ

現場で使う目的から探す

24件のチェックリストを表示中

対象者・領域でさらに絞り込む
対象者
領域
フィッシング確認チェックリストを表すメール確認ワークベンチの図
全社員初動メール初級約8分

フィッシング確認チェックリスト

メール本文の違和感ではなく、送信元、URL、添付、QRコード、ログイン画面、SaaS同意画面を順番に確認するためのチェックリスト。

使う場面
不審なメール、QRコード、添付ファイル、SaaS同意画面を受け取った直後に使う。
担当
受信者が一次確認し、クリック・入力・添付開封があれば情シスまたはCSIRTへ渡す。
  • フィッシング
  • メール
  • 社員教育
チェックリストを開く
CVE初動対応チェックリストを表す脆弱性トリアージボードの図
情シス重大インシデント脆弱性中級約10分

CVE初動対応チェックリスト

CVE番号を見ただけで慌てず、自社影響、悪用可能性、露出、暫定緩和、パッチ適用可否を順に確認する。

使う場面
緊急CVE、ベンダーアドバイザリ、CISA KEV追加、SOC通知を受け取った直後に使う。
担当
脆弱性管理担当またはCSIRTが一次トリアージし、対象システムのオーナーと変更管理担当へ渡す。
  • CVE
  • 脆弱性管理
  • パッチ管理
チェックリストを開く
PLMと基幹業務アプリのKEV初動確認チェックリストを表す資産台帳、変更履歴、ログ保全ワークベンチの図
情シス重大インシデント基幹業務アプリ中級約16分

PLM・基幹業務アプリ KEV初動確認チェックリスト

PLMや基幹業務アプリの重大CVEを、製品更新だけでなく、対象環境、外部到達範囲、PLM権限、連携アカウント、ログ保全、業務停止影響まで確認する。

使う場面
PTC Windchill、FlexPLM、PLM、ERP、品質管理、設計・製造系Webアプリに関するCISA KEV、NVD、ベンダー公式アドバイザリ、SOC通知を受け取った直後に使う。
担当
アプリ管理者または製造IT担当が対象環境と更新可否を確認し、CSIRTが公開範囲、ログ保全、不審操作、事業影響を確認する。
  • PTC Windchill
  • FlexPLM
  • PLM
  • CVE-2026-12569
チェックリストを開く
Unified CMなど通話基盤のKEV初動確認チェックリストを表すWebDialer状態、更新、ログ確認の図
ネットワーク担当重大インシデント通話基盤中級約15分

Unified CM・通話基盤 KEV初動確認チェックリスト

Unified CMなど通話基盤の重大CVEを、WebDialer状態、修正版、到達範囲、管理者操作、ログ保全、電話業務への停止影響まで確認する。

使う場面
Cisco Unified CM、Unified CM SME、VoIP、コールセンター、受付・通話基盤に関するCISA KEV、Cisco公式アドバイザリ、SOC通知を受け取った直後に使う。
担当
音声基盤またはネットワーク担当がWebDialer状態と更新先を確認し、CSIRTが到達範囲、ログ保全、不審操作、停止影響を確認する。
  • Cisco Unified CM
  • CVE-2026-20230
  • WebDialer
  • SSRF
チェックリストを開く
Web CMS KEV初動確認チェックリストを表すCMS台帳と更新判断ワークベンチの図
Web担当重大インシデントWeb CMS中級約12分

Web CMS KEV初動確認チェックリスト

公開CMSの緊急脆弱性を、対象サイトと拡張機能の棚卸し、公開範囲、更新計画、ログ・ファイル変更確認、委託先連携に分けて整理する。

使う場面
Joomla、Drupal、WordPress、CMS拡張機能、公開Webサイトに関するCISA KEV追加、ベンダー緊急アドバイザリ、脆弱性通知を受け取った直後に使う。
担当
Web担当または開発責任者が対象サイトを棚卸しし、情シス・CSIRTが優先度、暫定緩和、記録を確認する。
  • CMS
  • Joomla
  • Drupal
  • CISA KEV
チェックリストを開く
退職者アカウント確認チェックリストを表すアクセス棚卸し台帳の図
人事平時ID管理初級約9分

退職者アカウント確認チェックリスト

退職処理をメールアカウント停止だけで終わらせず、SaaS、開発基盤、共有鍵、端末、委託先権限まで確認する。

使う場面
退職、異動、業務委託終了、長期休職、権限変更の手続きが発生したときに使う。
担当
人事がイベント情報を確定し、情シスとSaaS管理者が停止・移管・証跡確認を実施する。
  • 退職者対応
  • アカウント管理
  • SaaS
チェックリストを開く
GitHub secret leak対応チェックリストを表すシークレット失効ワークフローの図
開発者重大インシデントGitHub中級約10分

GitHub secret leak対応チェックリスト

GitHub上のsecret leakは、ファイル削除ではなく、失効、再発行、影響範囲確認、履歴確認、再発防止までを一連の作業として扱う。

使う場面
GitHub上にAPIキー、トークン、秘密鍵、.env、認証情報が含まれた疑いを検知した直後に使う。
担当
リポジトリ管理者または開発者が検知情報を保全し、対象サービスの管理者が失効・ローテーションを実施する。
  • GitHub
  • Secrets
  • トークン漏えい
  • OIDC
チェックリストを開く
SaaS権限棚卸しチェックリストを表す権限マトリクスの図
SaaS管理者平時SaaS中級約11分

SaaS権限棚卸しチェックリスト

SaaSの権限棚卸しでは、ユーザー権限だけでなく外部アプリ、OAuth同意、SAML証明書、共有設定、管理者ロール、退職者権限まで確認する。

使う場面
四半期レビュー、監査前、退職・異動後、SaaS導入増加時、OAuth同意フィッシングが疑われるときに使う。
担当
SaaS管理者が台帳と管理画面を確認し、情シス・セキュリティ・各部門オーナーが判断を承認する。
  • SaaS
  • OAuth
  • 権限管理
  • SAML
チェックリストを開く
インターネット公開管理画面の緊急点検チェックリストを表す管理プレーン露出確認ボードの図
情シス重大インシデント管理プレーン中級約12分

インターネット公開管理画面 緊急点検チェックリスト

境界機器、セキュリティ解析基盤、SD-WAN、ホスティング管理画面の緊急脆弱性が出たとき、対象製品だけでなく、GUI・APIの公開、MFA、IP制限、ログ、委託先アクセスまで一気に点検する。

使う場面
CISA KEV追加、ベンダー緊急アドバイザリ、公開管理画面の不審ログ、認証回避・高権限脆弱性の通知を受け取った直後に使う。
担当
ネットワーク・インフラ担当が構成を確認し、CSIRTまたはセキュリティ担当がリスク判断と記録を確認する。
  • 管理画面
  • 境界機器
  • FortiSandbox
  • Cisco SD-WAN
チェックリストを開く
セルフホスト型ファイル共有の認証方式、公開範囲、権限、ログを確認する実務チェックリストの図
サーバー運用重大インシデントファイル共有中級約14分

セルフホスト型ファイル共有 認証・公開範囲点検チェックリスト

セルフホスト型ファイル共有の認証脆弱性を、対象インスタンス、認証方式、バックエンド直達、暫定制限、更新、アカウント・ファイル操作ログに分けて確認する。

使う場面
File BrowserのCVE-2026-54088、CVE-2026-54089のような認証関連アドバイザリ、公開経路の設定ミス、不審なアカウント・ファイル操作を確認した直後に使う。
担当
サーバー運用またはSREが構成と公開経路を確認し、情シス・ID管理者・CSIRTが認証境界、影響データ、証跡、エスカレーションを確認する。
  • File Browser
  • セルフホスト
  • 認証
  • リバースプロキシ
チェックリストを開く
共有ホスティングとcPanelプラグイン脆弱性の初動確認チェックリストを表す更新、ログ、顧客連絡ワークベンチの図
ホスティング運用重大インシデントホスティング中級約12分

共有ホスティング・cPanelプラグイン初動確認チェックリスト

共有ホスティングのプラグイン脆弱性では、更新だけでなく、対象サーバー、顧客アカウント、FTP/Webシェル経路、ログ、顧客連絡を同じチケットで確認する。

使う場面
LiteSpeed cPanel Plugin CVE-2026-54420のように、cPanel/WHM、共有ホスティング、CloudLinux/CageFS、ホスティングプラグインに関する緊急CVEやKEV追加を受け取った直後に使う。
担当
ホスティング運用担当またはWeb基盤担当が一次確認し、CSIRT、顧客対応、委託先、サーバー保守担当へ連携する。
  • cPanel
  • LiteSpeed
  • 共有ホスティング
  • CISA KEV
チェックリストを開く
AIプロキシとLLM APIキー漏えい確認チェックリストを表すAPIキー棚卸しボードの図
開発者重大インシデントAI Gateway中級約11分

AIプロキシ・LLM APIキー漏えい確認チェックリスト

AIプロキシは複数のLLM APIキー、MCP連携、利用ログを集約するため、脆弱性情報を受け取ったら「アップデート」だけでなく、キー露出、proxy権限、不審利用を同時に確認する。

使う場面
LiteLLMなどのAI Gatewayに関するCVE、ベンダーアドバイザリ、CISA KEV掲載、MCP連携機能の脆弱性、APIキー漏えい疑い、プロキシDBの不審操作を検知したときに使う。
担当
AI基盤の運用担当またはSREが一次確認し、対象APIキーの所有部門、セキュリティ担当、法務・顧客対応窓口と連携する。
  • AI Gateway
  • LiteLLM
  • APIキー
  • CVE
チェックリストを開く
AIワークフローの認可境界チェックリストを表すフロー所有者、共有設定、APIキー確認ボードの図
開発者重大インシデントAIワークフロー中級約13分

AIワークフロー認可境界チェックリスト

AIワークフロー基盤のCVEやKEV情報を受け取ったとき、更新だけで終わらせず、誰がどのフローを実行できるか、どのAPIキーや外部連携に触れるかを確認する。

使う場面
Langflow CVE-2026-55255のように、AIワークフローの認可境界、ユーザー間のフロー実行、共有設定、APIキー影響が論点になる脆弱性情報を受け取った直後に使う。
担当
AI基盤の運用担当またはSREが対象環境と修正版を確認し、アプリオーナー、SaaS管理者、CSIRTがログ、APIキー、データ影響を確認する。
  • Langflow
  • AIワークフロー
  • 認可
  • APIキー
チェックリストを開く
ColdFusionとWebアプリサーバーのKEV初動確認チェックリストを表す更新、公開範囲、ログ保全ワークベンチの図
情シス重大インシデントWebアプリサーバー中級約14分

ColdFusion・WebアプリサーバーKEV初動確認チェックリスト

ColdFusionのようなWebアプリサーバーで実悪用やKEV掲載が公表されたとき、更新だけでなく、公開範囲、保守経路、ログ、管理者操作、アプリ権限を同時に確認する。

使う場面
Adobe ColdFusion CVE-2026-48282のように、Webアプリサーバーの重大CVE、CISA KEV掲載、ベンダー公式アドバイザリ、SOC通知を受け取った直後に使う。
担当
サーバー管理者またはWebアプリ担当が対象環境と更新可否を確認し、CSIRTがログ保全、不審操作、報告判断を確認する。
  • Adobe ColdFusion
  • CVE-2026-48282
  • CISA KEV
  • パッチ管理
チェックリストを開く
Windows Shell spoofing脆弱性の初動確認チェックリストを表す端末更新とログ確認ボードの図
情シス初動Windows初級約9分

Windows Shell spoofing脆弱性 初動確認チェックリスト

Windows Shellのspoofing系脆弱性では、対象端末の更新状態だけでなく、ユーザー操作を誘導する表示・ファイル・リンクに関する報告導線を整える。

使う場面
Microsoftの月例更新、CISA KEV掲載、SOC通知、Windows端末で不審なリンク・ファイル・表示が報告されたときに使う。
担当
情シスまたはエンドポイント管理者が更新状態を確認し、SOCがログとユーザー報告を確認する。
  • Windows
  • CVE
  • Patch Tuesday
  • エンドポイント
チェックリストを開く
Exchange Server XSS脆弱性の初動確認チェックリストを表すOWA、EEMS、ログ確認のワークベンチ図
情シス初動メール基盤中級約12分

Exchange Server XSS脆弱性 初動確認チェックリスト

Exchange ServerのXSS脆弱性では、EEMS緩和策の適用状況だけでなく、OWA公開範囲、ユーザー報告、IIS/Exchangeログ、例外管理を同じ時系列で確認する。

使う場面
Microsoft Exchange ServerのCVE、MSRC/Exchange Team Blogの緊急案内、CISA KEV掲載、OWA上の不審表示やメール経由のユーザー報告を受け取った直後に使う。
担当
メール基盤担当が対象サーバーとEEMSを確認し、CSIRTまたはセキュリティ担当がユーザー報告、ログ、エスカレーション判断を確認する。
  • Exchange Server
  • OWA
  • XSS
  • CISA KEV
チェックリストを開く
Microsoft Defenderなどエンドポイント保護エンジンの更新確認チェックリストを表す端末更新ワークベンチの図
情シス初動エンドポイント中級約11分

Microsoft Defender更新確認チェックリスト

Defender関連のCVEやKEV掲載時に、更新の到達率、例外端末、高権限端末、EDRログを同じ表で確認し、対応済みと未確認を分ける。

使う場面
Microsoft Defender、Defender for Endpoint、EDR、端末保護エンジンに関するCVE、CISA KEV、MSRC更新、SOC通知を受け取った直後に使う。
担当
端末管理者が更新状態を確認し、SOCまたはCSIRTがアラート、ログ、例外端末、エスカレーション判断を確認する。
  • Microsoft Defender
  • EDR
  • CISA KEV
  • Patch Management
チェックリストを開く
開発ツールとOSSサプライチェーン確認チェックリストを表す拡張機能、npm、CI、シークレット棚卸しの図
開発者重大インシデント開発者セキュリティ中級約13分

開発ツール・OSSサプライチェーン確認チェックリスト

開発者向け拡張機能やnpmパッケージの侵害情報を受け取ったら、対象パッケージだけでなく、開発端末、CI、トークン、キャッシュ、監査ログをまとめて確認する。

使う場面
CISA KEV、GitHub Advisory、npm/PyPI/拡張機能マーケットプレイスの侵害情報、Secret Scanning通知、CIの不審実行を受け取った直後に使う。
担当
SREまたは開発基盤担当がリポジトリとCIを確認し、セキュリティ担当が端末・トークン・監査ログの確認を進める。
  • サプライチェーン
  • npm
  • GitHub
  • CI/CD
チェックリストを開く
パッケージマネージャーの緊急更新を表すlockfile、CI、トークン、再ビルド確認のワークベンチ図
開発基盤担当初動開発者セキュリティ中級約14分

パッケージマネージャー緊急更新チェックリスト

パッケージマネージャーの緊急アドバイザリを受け取ったら、対象バージョン、lockfile、リポジトリ管理下設定、CI、キャッシュ、トークンを順番に確認する。

使う場面
pnpm、npm、yarn、Corepack、依存関係解決ツール、パッケージ公開フローに関する公式アドバイザリやNVD情報を受け取った直後に使う。
担当
開発基盤担当またはSREがCIとリポジトリを確認し、セキュリティ担当が端末、監査ログ、トークンの確認を進める。
  • pnpm
  • npm
  • yarn
  • Corepack
チェックリストを開く
SplunkとSIEM管理基盤のKEV初動確認チェックリストを表すログ基盤、更新判断、証跡保全のワークベンチ図
SOC重大インシデントセキュリティ運用中級約15分

Splunk・SIEM管理基盤のKEV初動確認チェックリスト

Splunk EnterpriseやSIEM基盤の重大CVEを、製品更新だけでなく、管理面の到達範囲、ログ欠損、設定変更、代替緩和策の副作用まで含めて確認する。

使う場面
Splunk Enterprise、SIEM、ログ基盤、SOC基盤に関するCISA KEV、NVD、ベンダー公式アドバイザリ、SOC通知を受け取った直後に使う。
担当
SIEM管理者が対象バージョンと更新を確認し、SOCまたはCSIRTがログ保全、露出、異常操作、報告判断を確認する。
  • Splunk
  • SIEM
  • CISA KEV
  • CVE-2026-20253
チェックリストを開く
自社ホスト型IT資産管理システムの権限、MFA、更新確認を表す資産台帳とアクセス権限レビューの図
情シス初動管理画面中級約14分

自社ホスト型IT資産管理システムの権限・MFA・更新確認チェックリスト

資産台帳やライセンス情報を扱う自社ホスト型システムについて、修正版適用だけでなく、権限、MFA、テナント境界、管理者ログを同時に確認する。

使う場面
Snipe-ITなどのIT資産管理システムで、認可、MFA、API、テナント分離、管理者操作に関するCVEやベンダー公式アドバイザリを受け取った直後に使う。
担当
資産管理システムの管理者がバージョンと設定を確認し、情シスまたはCSIRTが権限棚卸し、ログ保全、更新判断、報告を整理する。
  • Snipe-IT
  • IT資産管理
  • 認可
  • MFA
チェックリストを開く
SharePoint Server KEV初動確認チェックリストを表すビルド番号、公開範囲、IISログ、ULSログ確認の図
情シス重大インシデント脆弱性管理中級約16分

SharePoint Server KEV初動確認チェックリスト

オンプレSharePoint Serverの複数KEV対応を、CVEごとのビルド番号、公開範囲、管理者権限、IIS/ULSログ、更新後の業務影響まで含めて確認する。

使う場面
SharePoint Server、オンプレMicrosoft基盤、社内ポータル、文書管理基盤に関するCISA KEV、MSRC、NVD、SOC通知を受け取った直後に使う。
担当
SharePoint管理者またはインフラ担当が対象サーバーと更新を確認し、CSIRTが公開範囲、ログ保全、不審操作、報告判断を確認する。
  • SharePoint Server
  • CVE-2026-58644
  • CVE-2026-56164
  • CVE-2026-45659
チェックリストを開く
リモートサポートとRMM基盤のKEV初動確認チェックリストを表すOIDC設定、Technicianアカウント、ログ確認の図
情シス重大インシデントリモート管理中級約17分

リモートサポート・RMM基盤 KEV初動確認チェックリスト

リモートサポート/RMM基盤の重大CVEを、製品更新だけでなく、OIDC設定、Technicianアカウント、接続元IP、セッション、Tool runs、顧客影響まで確認する。

使う場面
SimpleHelp、RMM、リモートサポート基盤、ヘルプデスク遠隔操作ツールに関するCISA KEV、ベンダー公式アドバイザリ、SOC通知を受け取った直後に使う。
担当
RMM管理者またはヘルプデスク管理者がバージョンと設定を確認し、CSIRTがログ保全、権限、管理対象端末、顧客影響を確認する。
  • SimpleHelp
  • RMM
  • Remote Support
  • OIDC
チェックリストを開く
ブラウザ緊急アップデート展開チェックリストを表す端末台帳、更新リング、未更新端末確認の図
情シス初動エンドポイント初級約12分

ブラウザ緊急アップデート展開チェックリスト

Chromeなどのブラウザ緊急更新を、利用者任せにせず、管理対象端末、未接続端末、高権限端末、再起動、SaaSセッションの観点で確認する。

使う場面
Chrome、Edge、Chromium系ブラウザ、WebView、ブラウザ拡張に関するKEV、ゼロデイ、緊急アップデート、SOC通知を受け取った直後に使う。
担当
端末管理者が更新展開と未更新端末を確認し、SOCまたは情シスがアラート、例外端末、利用者周知、残リスクを確認する。
  • Chrome
  • ブラウザ更新
  • CISA KEV
  • Patch Management
チェックリストを開く
ESC