CSIRT(シーサート): Computer Security Incident Response Team とは、コンピュータセキュリティにかかるインシデントに対処するための組織の総称です。

TDU-CSIRTは、本学と本学のブランド価値を守るために必要なインシデント対応および発生の予防を行う組織として活動しています。

チーム情報

  • 正式名称:東京電機大学シーサート
  • 略称:TDU-CSIRT
  • メールアドレス:MAIL tdu-csirt(at)csirt.dendai.ac.jp ※(at)を@に置き換えてください。

主な活動内容

  • セキュリティインシデントの検知、解決、迅速な復旧
  • 学内外への適切な情報提供
  • セキュリティに対する意識向上の啓発活動
  • 日常訓練の実施
  • 学外組織との連携強化

TDU-CSIRT体制図

TDU-CSIRT組織図

活動紹介

FIRST加盟

FIRST(Forum of Incident Response and Security Teams)は、世界中の CSIRT 同士の情報交換やインシデントレスポンス業務の協力関係を構築する目的で設立されたフォーラムです。

TDU-CSIRTは、2024年4月17日に日本の大学として初めてFIRSTへの加盟が認められました。

他のFIRST加盟団体と連携し、マルウェア感染や不正アクセス、情報漏えいといったインシデントへの対応だけではなく、人材育成なども含めて、サイバーセキュリティの取り組みを強化しています。

ethics-fIRST

ethicsfIRST は FISRT の Ethics SIG(Special Interest Group)が作成した「インシデント対応およびセキュリティチームのための倫理規範」です。
今後、TDU-CSIRTでもこのethicsfIRSTを活用していく予定です。

TRAFFIC LIGHT PROTOCOL(TLP)

FIRSTで定義された「TRAFFIC LIGHT PROTOCOL (TLP) FIRST Standards Definitions and Usage Guidance」はTLPに関する定義、利用方法、注意事項について明記した文書で、情報の発信者および受信者が情報共有の際に留意すべき点がまとめられています。
このTLPをTDU-CSIRT内でも積極的に活用しています。

<4色の定義概要>

  • TLP:RED : 公開不可、関係者限定
  • TLP:AMBER : 限定公開、関係者が所属する組織内で共有可能
  • TLP:GREEN : 限定公開、コミュニティ内で共有可能
  • TLP:WHITE : 制限なく共有可能