PSIRTとは?
PSIRTとは、自社が提供する製品やサービスの脆弱性について、届出の受付、影響の評価、修正版と告知の公開までを担う組織。自社が受けた攻撃に対処するCSIRTと違い、守る対象が社外の利用者と製品である点が役割の分かれ目になる。
高度試験・午前I(全区分共通)の過去問では1回出題されています。
ぴーさーと
PSIRTの意味
自社が提供する製品やサービスの脆弱性について、届出の受付、影響の評価、修正版と告知の公開までを担う組織。自社が受けた攻撃に対処するCSIRTと違い、守る対象が社外の利用者と製品である点が役割の分かれ目になる。
PSIRTの具体例
研究者からの届出をIPAやJPCERT/CCの調整を通じて受け取り、影響を受ける型番と版を特定し、修正版の公開に合わせてJVNへ公表する。すでに保守が終わった製品には、修正ではなく回避策と利用中止の呼びかけを出す判断もある。
PSIRTは試験でどう引っ掛けられる?
受付窓口を作るだけでは機能しない。開発部門の計画へ修正を割り込ませる権限がなければ公表期限に間に合わない。またSBOMを持たないと、第三者ライブラリの脆弱性が出たときに自社製品への影響を答えられない。
PSIRTと関連する用語
PSIRTが出た過去問
自社製品の脆弱性に起因するリスクに対応するための社内機能として、最も適切なものはどれか。
正解:PSIRT
要点:自社製品の脆弱性対応を担う組織はPSIRT
PSIRT(Product Security Incident Response Team)は、自社が提供する製品やサービスに含まれる脆弱性に対応する専門組織である。脆弱性情報の受付、影響調査、修正版の提供、利用者への注意喚起などを担う。組織自体へのインシデントに対応するCSIRTと目的が異なる。
出典:令和6年度 春期 高度共通_午前I試験 am1 問14(IPA)
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。