<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Security_standard_au on GitLab ハンドブック (非公式日本語訳)</title><link>https://gl-handbook-ja.page/tags/security_standard_au/</link><description>Recent content in Security_standard_au on GitLab ハンドブック (非公式日本語訳)</description><generator>Hugo</generator><language>ja</language><lastBuildDate>Sun, 14 Jun 2026 06:40:47 +0900</lastBuildDate><atom:link href="https://gl-handbook-ja.page/tags/security_standard_au/index.xml" rel="self" type="application/rss+xml"/><item><title>GitLab セキュリティロギング標準</title><link>https://gl-handbook-ja.page/handbook/security/policies_and_standards/security-logging-standard/</link><pubDate>Thu, 12 Feb 2026 20:47:52 +0000</pubDate><guid>https://gl-handbook-ja.page/handbook/security/policies_and_standards/security-logging-standard/</guid><description>&lt;h2 id="目的と適用範囲"&gt;目的と適用範囲&lt;a class="td-heading-self-link" href="#%e7%9b%ae%e7%9a%84%e3%81%a8%e9%81%a9%e7%94%a8%e7%af%84%e5%9b%b2" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;このセキュリティロギング標準の目的は、GitLab のセキュリティロギング要件を定義することです。本書は、GitLab の SIEM（Devo）におけるセキュリティロギングと、SIEM にログを送信していないシステム向けのセキュリティロギング要件の双方をカバーします。&lt;/p&gt;
&lt;h2 id="役割と責任"&gt;役割と責任&lt;a class="td-heading-self-link" href="#%e5%bd%b9%e5%89%b2%e3%81%a8%e8%b2%ac%e4%bb%bb" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;役割&lt;/th&gt;
 &lt;th&gt;責任&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;GitLab システムオーナー（GitLab の tech stack で定義）&lt;/td&gt;
 &lt;td&gt;本標準に記載された要件を遵守することに直接的な責任を負います&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Security Operations チーム&lt;/td&gt;
 &lt;td&gt;Security チームの SIEM（Security Information Event Management）システムである Devo において、ログの優先順位付け、オンボーディング、保守を直接的に担当します。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="セキュリティロギング要件"&gt;セキュリティロギング要件&lt;a class="td-heading-self-link" href="#%e3%82%bb%e3%82%ad%e3%83%a5%e3%83%aa%e3%83%86%e3%82%a3%e3%83%ad%e3%82%ae%e3%83%b3%e3%82%b0%e8%a6%81%e4%bb%b6" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;セキュリティログは GitLab で使用されるアプリケーションとシステムによって生成され、主にセキュリティ監視、セキュリティインシデント対応、サイバー脅威ハンティングに使用されます。&lt;/p&gt;
&lt;p&gt;GitLab Security Operations チームは、既存システムのセキュリティログの優先順位を反復的に評価し、セキュリティ可観測性を向上させるためにオンボーディングする必要がある新規ログソースのリクエストを評価します。Security Operations チームは、SIEM 内のセキュリティログに関する Single Source of Truth（SSOT）を維持しています。&lt;/p&gt;
&lt;p&gt;GitLab で新しいアプリケーション、システム、サービスがオンボードされた際に、システムのセキュリティログ（例: アプリ、OS、トランザクションログ）が GitLab の SIEM に送信されない場合、セキュリティログは保持ポリシーに沿った期間、承認されたセキュアストレージに保存される必要があります。&lt;/p&gt;
&lt;h3 id="セキュリティログ保持要件"&gt;セキュリティログ保持要件&lt;a class="td-heading-self-link" href="#%e3%82%bb%e3%82%ad%e3%83%a5%e3%83%aa%e3%83%86%e3%82%a3%e3%83%ad%e3%82%b0%e4%bf%9d%e6%8c%81%e8%a6%81%e4%bb%b6" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h3&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;セキュリティログの説明&lt;/th&gt;
 &lt;th&gt;保持要件&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;本番システムのセキュリティログ&lt;/td&gt;
 &lt;td&gt;最低 1 年&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;本番ではないクリティカルシステムのセキュリティログ&lt;/td&gt;
 &lt;td&gt;最低 90 日&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id="セキュリティログ収集要件"&gt;セキュリティログ収集要件&lt;a class="td-heading-self-link" href="#%e3%82%bb%e3%82%ad%e3%83%a5%e3%83%aa%e3%83%86%e3%82%a3%e3%83%ad%e3%82%b0%e5%8f%8e%e9%9b%86%e8%a6%81%e4%bb%b6" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;最低限、GitLab の本番システムおよび本番外のクリティカルな GitLab システムについて、認証イベントとトランザクションイベントを収集しなければなりません。&lt;/p&gt;</description></item></channel></rss>