制御システムを攻撃者視点で自己評価できるツール - JPCERT/CC
JPCERTコーディネーションセンターは、制御システムにおけるセキュリティ対策状況を自己評価するためのツール「J-CLICS攻撃経路対策編」を公開した。
同センターでは、制御システムの構築や運用、保守に関わる関係者向けにセキュリティ対策状況を把握したり、具体策を検討できるよう「J-CLICS STEP1」「同STEP2」を2016年より提供しているが、あらたな自己評価ツールを追加したもの。
今回公開した「J-CLICS攻撃経路対策編」は、制御システムにおけるセキュリティ対策状況を攻撃者の視点から評価するためのツールで、チェックリストや解説書などを用意している。
具体的には、攻撃が行われる4経路として「ネットワーク」「無線LAN」「持ち込みデバイス」「物理アクセス」を想定。経路ごとに個々の攻撃手順に対するセキュリティ対策の実施状況を確認するためのチェックリストを用意した。
「設問項目ガイド」では、設問の背景、想定される攻撃、対策の考え方、内容について解説している。また経路ごとに攻撃の成立条件を整理し、対策との関連性をマッピングした「対策マップ」をあわせて提供している。
(Security NEXT - 2023/03/07 )
ツイート
PR
関連記事
海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
システム障害、調査でランサムウェアが原因と判明 - 近鉄エクスプレス
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
従業員がサポート詐欺被害、個人情報流出か - 住友林業クレスト
個人情報含む契約書類を誤送信、アドレス帳で選択ミス - 新潟県
生徒情報含むデータを第三者メアドへ誤送信 - 鹿児島高
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
中国電力にサイバー攻撃 - 設定不備のリモート接続機器より侵入
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ