セキュリティインシデントレスポンスチーム - SIRT
セキュリティインシデントレスポンスチーム (SIRT) は、GitLab.com および会社としての GitLab に影響を与えるセキュリティイベントの検知、対応、調査を専門に担当する GitLab のチームであり、ビジネス、プラットフォーム、そしてユーザーからの信頼を守ります。
私たちのビジョン
GitLab、私たちのプラットフォーム、そしてユーザーを守る最初の防衛線かつ最後の防衛線となり、脅威が顕在化する前にプロアクティブに特定し、顕在化したときには断固とした対応を行うこと。
私たちのミッションステートメント
効果的なセキュリティインシデントレスポンス、フォレンジック解析、継続的な検知能力を提供することで、GitLab のビジネスとユーザーからの信頼を守ります。私たちは、迅速な封じ込め、徹底した調査、対応するすべてのインシデントから推進する運用改善を通じて、リスクを低減します。
チーム
チームメンバー
| Manny Mulatu | Director SIRT |
| Mitra Jozenazemian | Security Manager - APAC |
| Laurens Van Dijk | Security Manager - EMEA |
| Austin Bollinger | Security Engineer |
| Bala Allam | Senior Security Engineer |
| Chathura Kuruwita | Senior Security Engineer |
| Ellis Coulson | Security Engineer |
| Hasan Chawich | Security Engineer |
| Janina Roppelt | Senior Security Engineer |
| Leslie Anzures | Security Engineer |
| Natalie Laundergan | Security Engineer |
| Neil McDonald | Senior Security Engineer |
| Saksham Anand | Security Engineer |
| Dylan Stephenson | Security Engineer |
| Joel Clarke | Security Engineer |
| Josh Boyce | Principal Incident Commander |
提供しているサービス
- リアクティブ - 進行中のインシデント対応に対応するように設計されたサービス。以下を含みますがこれらに限られません。
- インシデント分析
- インシデントレスポンスの支援と調整
- インシデントレスポンスの解決
- 検知およびレスポンスエンジニアリング
- プロアクティブ - インシデントが発生または検知される前に GitLab のインフラストラクチャおよびセキュリティプロセスを改善するために設計されたサービス。主な目標は、インシデントを回避し、発生した場合の影響と範囲を縮小することです。
- 脆弱性警告およびセキュリティアドバイザリのサイバー脅威分析
- 将来の脅威を特定するための敵対者の活動および関連トレンドの監視
- セキュリティツール、アプリケーション、インフラストラクチャの構成と保守
- 検知およびレスポンスエンジニアリング
- 管理 - GitLab の法務および人事部門からのリクエストに対応するように設計されたサービス。
SIRT へのエンゲージ
SIRT は、あらゆるセキュリティインシデントの支援のために 24/7/365 のオンコール体制を取っています。緊急のセキュリティインシデントが特定された場合、またはインシデントが発生した可能性があると思われる場合は、セキュリティエンジニアオンコールへのエンゲージ を参照してください。
SIRT の責任とインシデントオーナーシップに関する情報は、SIRT オンコールガイド で確認できます。
インシデント管理とレビュー
インシデント管理とレビューのプロセスの一環として、SIRT は毎週月曜日に行う定例ミーティングを実施しています。このミーティングでは、前週のすべてのインシデント、および現在オープンのすべてのインシデントがレビューされます。レビュープロセスでは、インシデントの範囲、影響、軽減と是正のために実施した作業、次のステップ、ブロッカー、現在のステータスを取り上げます。これらのミーティングは、対応に問題のあったインシデントやプロセス改善について議論する機会でもあります。
アクセス制限
セキュリティインシデントや調査に関する情報は 限定アクセス として扱われ、デフォルトではすべてのチームメンバーには共有されません。セキュリティインシデントは、潜在的に機密情報を保護し、運用上のセキュリティを維持するため、適切な機密保持プロトコルにより取り扱われます。
セキュリティインシデント対応のワークフローは次のとおりです。
graph TD
A[Security incident occurs] --> |Incident reported| B[SIRT automation creates a private project]
B -->C[SIRT automation creates issue in new project]
C -->D[Reporter added to the issue/project]
D -->E[Other team members are added as needed*]*事前に定義されたチームメンバーのリストは、インシデントが ~severity::1 の場合に自動的に追加されます。
Security Engineer オンコールへのエンゲージ
c955a93f)