Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

CSA、IoTの「攻撃シナリオ」と「対策」まとめた資料を公開

日本クラウドセキュリティアライアンス(CSAジャパン)は、IoTに対する仮想の攻撃シナリオと対策をまとめた資料「IoTへのサイバー攻撃仮想ストーリー集」を公開した。

同資料は、IoTシステムに対する攻撃シナリオ集。日々変化する脅威に対し、あらかじめセキュリティ対策を講じることができるよう、想定すべき脅威を洗い出し、仮想の攻撃シナリオとして対策などを解説した。

低リスクのコンシューマー向けシステムから、影響が大きいシステムまで網羅。想定されるインシデントのストーリー、影響、原因、推奨される対策などを紹介している。

具体的には、「家電」をはじめ、「病院システム」「監視カメラ」「ビルエネルギーマネジメントシステム」「介護支援用ロボット」「農業工場」「自動車システム」「デジタルサイネージ」「自動販売機」「遠隔医療機器」など、カテゴリ別にシナリオを用意した。

脅威については、高いレベルを想定。過去に「ありえない」とされる事態が実際に生じたケースもあったことを踏まえ、荒唐無稽と思われるシナリオについても、可能性のひとつとして把握しておくことができるよう幅広く収録したという。

(Security NEXT - 2017/08/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

海外製DVRの脆弱性を狙うアクセスを継続的に観測 - 警察庁
JPCERT/CC、「Mirai」被害低減や標的型攻撃情報共有などに貢献した専門家やCSIRTに感謝状
「CODE BLUE」の基調講演にGeorge Hotz氏 - 「犯罪対策トラック」やCTFなど新企画も
IoT製品の品質指針を検討するWG発足 - IPA
ミラクル・リナックスとサイバートラストが合併 - 成長戦略に「セキュアIoT」
カルソニックカンセイら、自動車分野のセキュリティで新会社設立
2016年度のSaaS型認証管理サービス市場、前年比3割増
政府「サイバーセキュリティ2017案」で意見募集 - セキュリティ重視の経営を促進
IoT機器のセキュリティ検証プロセスでガイドライン公開 - CCDS
横国大とBBSS、家庭向けIoT機器のセキュリティ分野で共同研究