セキュリティ・インシデントへの対応

セキュリティ・インシデントが発生したら、組織で定義されたプロセスに従うべきです。ただし、いくつかの追加手順を検討することもできます。これらの提案は、組織内の既存のセキュリティ・インシデント対応プロセスを補完するためのものです。

侵害された疑いのあるユーザーアカウント

ユーザーアカウントまたはボットアカウントが侵害された疑いがある場合は、次の手順を実行してください:

侵害が疑われるインスタンス

セルフマネージドGitLabの顧客と管理者は、以下の責任を負います:

  • 基盤となるホストのセキュリティ。
  • GitLab 自体を最新の状態に保つこと。

GitLabを定期的にアップデートし、オペレーションシステムとそのソフトウェアをアップデートし、ベンダーのガイダンスに従ってホストを堅牢化することが重要です。

GitLabインスタンスへの侵入が疑われる場合は、以下の手順を取ることを検討してください:

さらに、以下の提案は、悪意のある行為者によってサーバーが侵害された場合にインシデント対応計画で取られる一般的なステップです。

caution
これらの提案は自己責任で使用してください。
  • サーバーの状態とログは、後で調査するために、書き込み可能な場所に保存してください。
  • 認識されていないバックグラウンドプロセスを探します。
  • システムのポートが開いていないか確認します。
  • ホストを既知のバックアップから、またはゼロから再構築し、最新のセキュリティパッチをすべて適用します。
  • 異常なトラフィックがないか、ネットワークログをレビューします。
  • ネットワーク・モニタリングとネットワーク・レベル・コントロールの確立
  • インバウンドおよびアウトバウンドのネットワークアクセスを、作成者ユーザおよびサーバのみに制限。
  • すべてのログが独立した書き込み専用のデータストアにルーティングされるようにします。