Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IPA、「標的型メール攻撃対策に向けたシステム設計ガイド」を公開

情報処理推進機構(IPA)は、標的型攻撃の全体像や特徴、システム設計による対策法をまとめた「『標的型メール攻撃』対策に向けたシステム設計ガイド」を公開した。

同ガイドは、メールを用いた標的型攻撃について、攻撃の背景や攻撃シナリオ、対策の重要性、システム設計について解説した資料。全70ページのPDFファイルで、同機構のサイトから無料でダウンロードできる。

対象読者として、ネットワークやサーバ、業務システムの管理者、システムインテグレータ、システム発注者などを想定。同機構が2011年に公開した「『新しいタイプの攻撃』の対策に向けた設計・運用ガイド」の続編に位置付けており、その後の情勢を反映した。

同ガイドでは、標的型攻撃の全体像や特徴を解説。その上で内部侵入後に行われる攻撃者によるインフラ構築、内部ネットワークの情報収集、機密情報の窃取やシステム破壊などを防止するシステム設計について重点的に紹介している。

(Security NEXT - 2013/08/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2019年4Qの標的型攻撃メールは47件 - 情報提供の7割が「Emotet」
IPAが「10大脅威2020」を発表 - 「内部不正」「IT基盤の障害」など順位上昇
2018年「セキュリティ10大脅威」 - 注目高まる「サプライチェーン攻撃」
2019年4Qのインシデントは減少 - フィッシングは増加
長期休暇に向けてセキュリティ対策の再確認を
標的型攻撃相談、2019年度上半期は221件 - 80件でレスキュー支援
凸版印刷、セキュリティ人材の育成で新会社
2019年3Qの標的型攻撃メールは113件 - 9割はプラント関連
2019年3Qのインシデント、前期比1.4倍に - フィッシング増加影響
2019年2Qは「フィッシング」「マルウェアサイト」が増加