Content last updated 2024-06-27

セキュリティ脅威管理

セキュリティ脅威管理サブ部門

セキュリティ脅威管理サブ部門は、GitLab、チームメンバー、お客様、そしてコミュニティ全体に影響を与える可能性のある脆弱性や脅威を特定し、是正することを担当しています。

セキュリティ脅威管理のミッション

セキュリティ脅威管理サブ部門のミッションは、私たちに影響を与える現実世界の脅威と脆弱性に焦点を当てることで、ビジネスと全体的なセキュリティへの取り組みを支援することです。私たちは以下の方法でこれを達成します。

  • エンジニアリング、製品、インフラ、その他のセキュリティ部門のチームと密接に連携する
  • 脆弱性および脅威管理プロセスを設計、展開する
  • 詳細なセキュリティ関連の調査と評価を実施する
  • お客様やコミュニティに重要な情報を透明性をもって外部に伝える

チーム

セキュリティ脅威管理サブ部門には以下のチームが含まれます。各チームについて詳しくは、ハンドブックページをご覧ください。

  • セキュリティアイデンティティエンジニアリング は、社内のGitLabシステム、クラウドインフラ、テックスタックアプリケーション向けの次世代のアイデンティティおよびアクセス管理 (IAM)、ロールベースアクセス制御 (RBAC)、管理者アクセス制御に関する技術戦略と自動化の実装をリードしています。

アイデンティティエンジニアリングチーム
アイデンティティエンジニアリングチームは、社内のGitLabシステム、クラウドインフラ、テックスタックアプリケーション向けのアイデンティティおよびアクセス管理 (IAM)、ロールベースアクセス制御 (RBAC)、管理者アクセス制御に関する技術戦略と自動化の実装をリードしています。セキュリティチームは顧客と製品の信頼に焦点を当て、ビジネステクノロジー・ITチームはコンプライアンスと財務上の信頼に焦点を当てています。