Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

CSA、IoTの「攻撃シナリオ」と「対策」まとめた資料を公開

日本クラウドセキュリティアライアンス(CSAジャパン)は、IoTに対する仮想の攻撃シナリオと対策をまとめた資料「IoTへのサイバー攻撃仮想ストーリー集」を公開した。

同資料は、IoTシステムに対する攻撃シナリオ集。日々変化する脅威に対し、あらかじめセキュリティ対策を講じることができるよう、想定すべき脅威を洗い出し、仮想の攻撃シナリオとして対策などを解説した。

低リスクのコンシューマー向けシステムから、影響が大きいシステムまで網羅。想定されるインシデントのストーリー、影響、原因、推奨される対策などを紹介している。

具体的には、「家電」をはじめ、「病院システム」「監視カメラ」「ビルエネルギーマネジメントシステム」「介護支援用ロボット」「農業工場」「自動車システム」「デジタルサイネージ」「自動販売機」「遠隔医療機器」など、カテゴリ別にシナリオを用意した。

脅威については、高いレベルを想定。過去に「ありえない」とされる事態が実際に生じたケースもあったことを踏まえ、荒唐無稽と思われるシナリオについても、可能性のひとつとして把握しておくことができるよう幅広く収録したという。

(Security NEXT - 2017/08/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

IPA、「情報セキュリティ白書2021」を発行 - 無料PDF版も提供予定
「スマートシティセキュリティガイドライン」1年待たず改定
2021年1Qのダークネット宛パケット、前月から約1割減
IoTマルウェアの検体情報など研究者にデータを無償提供 - 横国大
JSSECとSIOTP、6月にオンラインフォーラムを開催
約3分の1の企業がIoTやOTでセキュリティ事故を経験
機器出荷前のセキュ検証を効果的に行うための手引き - 経産省
Interop Tokyo、セキュリティ部門で4製品がアワードを受賞
共用利用オフィスのセキュリティ対策認証制度がスタート
共用オフィスのセキュリティ要件ガイドで新版 - SIOTP協議会