• 検索結果がありません。

TM本勉強会 脅威分析研究会 SIGSTA Chapter 0 intro

N/A
N/A
Protected

Academic year: 2018

シェア "TM本勉強会 脅威分析研究会 SIGSTA Chapter 0 intro"

Copied!
13
0
0

読み込み中.... (全文を見る)

全文

(1)

Threat Modeling

第0章 イン ダ ション

久保 正樹

JPCERT ン ンター

2016 年3⽉30⽇

@脅威分析研究会

(2)

TM 本 ついて

Threat Modeling: Designing for Security

— 著者:Adam Shostack

— 発⾏:2014年2⽉17⽇ Wiley 社 1 st ed.

書籍 http://threatmodelingbook.com/

中国語 翻訳 2015年 出

Bruce Shneier ⽒絶賛

—“Probably the best IT security book of the year is Adam

Shostack's Threat Modeling”

Microsoft Press TM 本 第2版

(3)

著者 Adam Shostack さん

経歴

CVE ⽴上 ⽴役者 (1997 )

MS 時代

— Microsoft SDL Threat Modeling Tool 開発

— ーム Eleavation of Privilege 開発

現在 ベンチ ー起業家 活動

http://www.homeport.org/~adam/

“Threat Modeling Lessons from Star Wars”

— BruCON 2014 基調講演 ター ⾝近 例 引

脅威 ン 紹介

(4)

脅威モ リン と

”In short, threat modeling is the use of abstractions to aid

in thinking about risks.”

2 種類

— 分析対象 (what you’re building)

脅威 (what can go wrong)

⾔葉の整理 (ISO/IEC 27000:2016)

— 脅威 (threat)

potential cause of an unwanted incident, which may result in

harm to a system or organization

— (risk)

effect of uncertainty on objectives

—objective: result to be achieved

(5)

ん ため 脅威モ リン す

早期 脆弱性 (security bugs) 発⾒

い製品 開発 市場 提供

ム 必要 キ 要件 く理解

要件 ビ 上現実的 別問題

他 ⼿法 発⾒ い問題 発⾒ 解決

—ex) ー 認証機構 不在 ー 分析 ⾒

à 逆 いえ 脅威 他 ⼿法

問題 ー い

(6)

想定読者

複雑 技術 作 運⽤ ⼈

開発者

ム管理者

ン ニ

⼀応下 う 位置 う

本書 前半

後半 ン ニ 向

(7)

本書 ら 得ら

全般

脅威 ⼿法 適⽤

キ 開発 配備

上 妥協 (tradeoff) 仕⽅

許容 く い場合 あ

場合 考慮・評価 うえ 適切 妥

ソ 開発者 品証 PM

設計上 問題 発⾒ 対応 ⽅法

ム ーキ チ 運⽤ 管理

ム 設計 ンポー ン 選定上 脅威 対応

ー ビ 組織内 ⼈ ⾏動 関

え⽅ ⾒直

(8)

本書 ら 得ら

キ ン ニ

脅威 体系 ⽅法 学 ⽣産性 上

脅威 ⾃明

実 う い 正 いわ い 学ぶ

ソ 妥協 (tradeoff) 産物

妥協 世 中 動

良い妥協 いソ 作

(9)

4 つ ス ップ ら フ ームワー

脅威 ン 1 活動 いう 独⽴

ー あ 構成 活動

1.

2. 脅威

3. 対応 脅威 4. 有効性 検証

Part I

第2章 Models of Software

Part II ”Finding Threat”

(STRIDE, Attack Tree )

Part III “Managing and

Addressing Threats”

Part III

第10章 Validating That

Threats are Addressed

(10)

4 つ ス ップ ら フ ームワー

1. 作 う

ü

2. 完成 問題 起

ü 使 脅威 ⾒

3. う 問題 う対応

ü 脅威 対応

4. 分析 う くい

ü 脅威 網羅性 効果 検証

(11)

本書 構成

Part I

脅威 導⼊ ソ 化⼿法

紹介

Part II 脅威 ⾒

脅威 ⾒ ⼿法 pro/con

Part III 脅威 管理 対応

脅威 管理 対応戦略 対応 技術

Part IV 特定 ー分野 脅威

ー 管理 暗号

Part V

⾃組織 導⼊⽅法 実験的 ーチ 成功戦略

付録

チー Threat Tree, 攻撃者 権限

昇格 ーム 事例研究

(12)

脅威モ リン ついて新た 思うとこ

著者 ⻑年脅威 ン 得 気

脅威 ⽅ 1

正 い い 脅威 ⾒ ⽅法

脅威 ン管理

開発者 ー ン管理 /so as

威 ン

脅威 ン 演奏

い 上⼿く く 当然

分析⼿法 (technique) vs 脅威 (repertoire)

両⽅⾝ う

攻撃者 う 考え 実 有害

間違 脅威 探 う

攻撃 脅威 緩和 要件 関係性

脅威 ⾒ 対応 い場合 要件 ⾒直

利⽤者 判断 ゆ あ

(13)

it’s time to dive in and threat model!

脅威 ン う!

参照

関連したドキュメント

Then it follows immediately from a suitable version of “Hensel’s Lemma” [cf., e.g., the argument of [4], Lemma 2.1] that S may be obtained, as the notation suggests, as the m A

Q discrep : Predefined empirical constant corresponding to the minimum value of the module of total discrepancy between estimated gas supply volumes, which is of practical

When making early preplant surface applications (15 to 45 days prior to planting), use a tank mix of Satellite HydroCap herbicide with other herbicides registered for use in a

The exporting Party shall ensure that the exporter to whom a Certificate of Origin for a product has been issued, or the producer referred to in subparagraph 5(b), notifies in

Zaltus SX, applied as part of a burndown program, may be used for residual weed control, as well as to assist in postemergence burndown of many weeds where field corn will be

Use the minimum Moccasin II PLUS + AAtrex rate postemergence with Touchdown or Roundup in glyphosate- tolerant corn as specified in the CORN - Moccasin II PLUS Combinations –

 Failing to provide return transportation or pay for the cost of return transportation upon the end of employment, for an employee who was not a national of the country in which

When making early preplant surface applications (15 to 45 days prior to planting), use a tank mix of Satellite HydroCap herbicide with other herbicides registered for use in a