• 検索結果がありません。

Chapter 2 Strategies for Threat Modelingl

N/A
N/A
Protected

Academic year: 2018

シェア "Chapter 2 Strategies for Threat Modelingl"

Copied!
20
0
0

読み込み中.... (全文を見る)

全文

(1)

2. Strategies for Threat Modeling

脅威モ ングの戦略

2016/3/30

情報セキュ 大学院大学 大久保 隆夫

(2)

いくつ 押さえて きた

いこと

TM 開発 早期(設計 ) 使わ

TM 手法 ーワン ※前 ョン TM 相違

(3)

戦略

戦略

非構造化

構造化

脅威

資産

攻撃

(4)

非構造化アプローチ

セキュ 専門家 非構造化TM

ーチ 能

非専門家 ー 高し

“ 脅威 何? いう問い

分析

pre-mortem( そう 失敗 分析)

(5)

構造化アプローチ

資産

攻撃者

(6)

資産にフ ーカス

TM 資産 使わ 方法 3

攻撃者 欲しい

資産 直接

脅威 結び

(7)

攻撃者にフ ーカス

攻撃者 一覧+ (付録C) 用い ン ー ン 使う

目的 攻撃す

(8)

ソフ アにフ ーカス

最良 構造化 ーチ しい!

理解す TM

(9)

ソフ アのモ

(1)

DFD( ータ ー図)

TM 理想的!( TM )

ータ 狙わ

通信路 保護 ッセー 保護

UML

UML 複雑 DFD 6 比べ (比べ )

私見 ーン付 使えそう

(10)

DFD

(11)

(2)

ーン図

当事者間 わす

当事者間 信頼境界 暗黙的 存在

状態図

状態 状態間 遷移

複雑 TM 関係

い!?

(12)
(13)
(14)

(3)

信頼境界

Chapter 1. しい

( )コン 境界 表す(旧版 新版 )

信頼境界

特権 原則 境界 発生

(15)
(16)

図に何を含める

反応

要求 応答 ータ 送信元(ソー )

応答

内部 動作 無視

(17)

図の複雑化対応

複雑す

視力検査表 !? 細 す いう

詳細

(18)

ン ポイン

DFD ータ 信頼境界 交点 ン ポ ン

(19)

図の検証

2 目的

正確性 保証

検証 方法

ー ー

沿

現状 変え 必要

参照す 必要

(20)

まとめ

非構造化 ーチ

“ 脅威 何?

etc

構造化 ーチ

資産 焦点

攻撃 焦点

参照

関連したドキュメント

鈴木 則宏 慶應義塾大学医学部内科(神経) 教授 祖父江 元 名古屋大学大学院神経内科学 教授 高橋 良輔 京都大学大学院臨床神経学 教授 辻 省次 東京大学大学院神経内科学

訪日代表団 団長 団長 団長 団長 佳木斯大学外国語学院 佳木斯大学外国語学院 佳木斯大学外国語学院 佳木斯大学外国語学院 院長 院長 院長 院長 張 張 張 張

関谷 直也 東京大学大学院情報学環総合防災情報研究センター准教授 小宮山 庄一 危機管理室⻑. 岩田 直子

[r]

[r]

[r]

向井 康夫 : 東北大学大学院 生命科学研究科 助教 牧野 渡 : 東北大学大学院 生命科学研究科 助教 占部 城太郎 :

本研究科は、本学の基本理念のもとに高度な言語コミュニケーション能力を備え、建学