GitLab Self-Managed脆弱性 初動対応チェックリスト
GitLabの運用形態を分け、CVE-2026-85706の対象判定、緊急更新、影響調査を並行して進めるための確認票。所要時間は初動整理の目安で、更新や調査の完了時間ではありません。
- 使う場面
- GitLabのKEV登録を受けた時、自社・委託先が管理するGitLabの修正状況が不明な時、更新後の完了報告を作る時。
- 担当
- 開発基盤管理者が版と構成、開発チームがCI/CDの停止影響、CSIRT等が侵害兆候と秘密情報への影響を担当する。委託先管理でも社内の判断責任者を決める。