• 検索結果がありません。

第2回会合 脅威分析研究会 SIGSTA

N/A
N/A
Protected

Academic year: 2018

シェア "第2回会合 脅威分析研究会 SIGSTA"

Copied!
37
0
0

読み込み中.... (全文を見る)

全文

(1)

情報 キ 特性CIA

脅威分類STRIDE

要 ういう ?

ソ ー タ ネッ ワー プ ー ン 株式会社

松並 勝 <[email protected]>

(2)

脅威分析技術 構成要素

脅威分析技術 流派 あ

大体 要素 構成 い う あ

脅威 識別 評価 対策 実施

しく い事

象をリス ップ

起 い事

象 脅威

呼ぶ

脅威 表現粒度 流

対策の頑張 度合い

を脅威毎 決定

脅威毎 大

小 算定

脅威毎 適切 対策

方 針 予 防 検 知

… 決

対策方針 則 対策

を実施

攻撃 阻止 防御

設計 入

必要 応 攻撃

成立 条

件 洗い出

対策内容

(3)

脅威分析技術 構成要素 続

発見 脅威 起点 対策 ー

プ 化 い 一般的

脅威 識別 評価 対策 実施

脅威 リスク評価結果 対策

起 ほ く い事象 算定値、対策方針 具体的 対策内容

起 ほ く い事象

起 ほ く い事象

起 ほ く い事象

起点 脅威 網羅性 重要

(4)

脅威分析技術 構成要素 続

分解 被害 攻撃 観点 要

素 構成 い う あ

脅威 識別 評価 対策 実施

被害 事象表現

PWD 攻撃通信 盗聴事象表現

起 い

本質的 事象 表現 ← 引 起攻撃行為 事象 表現

(5)

脅威分析技術 構成要素 続

評価 被害 攻撃 観点 要素

構成 い う あ

脅威 識別 評価 対策 実施

具体的対策

通信路 暗号化

攻撃 容易 被害

被害 事象表現

PWD 攻撃通信 盗聴事象表現

算定 対策方針

(6)

STRIDE

(7)

STRIDE

Microsoft Treat Modeling 脅威識別法

DFD び矢印 STRIDE

脅威 洗い出

脅威 識別 評価 対策 実施

http://www.wiley.com/WileyCDA/WileyTitle/productCd-1118809998.html

Spoofing すま

Tampering

Repudiation 否認

Information

Disclosure

情報漏えい

Denial-of-

Service

サ ビス妨害

Elevation of

Privilege

権限 昇格

STRIDE

DFD ータ ロー図

(8)

STRIDE 扱い

STRIDE 基本的 攻撃事象 表現

被害 事象表現 含 含

脅威 識別 評価 対策 実施

被害 事象表現

PWD 攻撃通信 盗聴事象表現

STRIDE 被害 事象表現 攻撃 事象表現

S: なりすま Entity 行為

T: Integrity 侵害 WRITE 行為

R: 否認 事実 た主張 行為

I: 情報漏えい Confidentiality 侵害 READ 行為

D: サービス妨害 Availability 侵害 妨害状態 起こす何 行為

E:

(9)

STRIDE 扱い

S,R,E 発見 脅威 被害 見え い 何 問題

不明瞭 評価 困

脅威 識別 評価 対策 実施

被害 事象表現

PWD 攻撃通信 盗聴事象表現

STRIDE 被害 事象表現 攻撃 事象表現

S: なりすま Entity 行為

T: Integrity 侵害 WRITE 行為

R: 否認 事実 た主張 行為

I: 情報漏えい Confidentiality 侵害 READ 行為

D: サービス妨害 Availability 侵害 妨害状態 起こす何 行為

E: 権限の昇格 通常得 い権限 行為

攻撃 容易 被害

(10)

問題 脅威 組合 捉え

脅威 対応 STRIDE マップ い例

例 あ ー ー ム 認証 ータ ー 改

他 ー ー ・・・ いう脅威

– 脅威 Tampering 改 いえ Spoofing

いえ

あ ー ー ム 認証

ータ ー 改 他 ー ー

Spoofing

Tampering

脅威

っち の?

STRIDE 被害 事象表現 攻撃 事象表現

S: なりすま Entity 行為

T: Integrity 侵害 WRITE 行為

の被害 すまし行為

認証DBのIntegrity侵害被害 認証DB上の ータ書 換え行為

脅威 脅威

(11)

STRIDE 扱い

• 脅威 表現内容 指針/制約 い

被害 観点 含 い文 脅威

評価 必要 想定被害 具体

化 い

表現 自由度 高

威 文 書い う

脅威 表現内容・表現方法

何 指針・制約 い

(12)

5W 法 TP-15002

(13)

5W 法 脅威 表現方法・内容 制約 課 い

被害 攻撃 両方 含

→ 評価 対策 実施 助

→ 後 萱島 説明♪

被害事象表現 PWD攻撃事象表現 通信盗聴

(14)

5W法 課題:脅威 大量

W 掛け算 → 組合 空間 広い

→ 脅威 大量

→ 漏 分 い

脅威 識別 評価 対策 実施

脅威 リスク評価結果 対策

起 ほ く い事象 算定値、対策方針 具体的 対策内容 い事象

い事象 い事象

起点 脅威 網羅性 重要

(15)

脅威 識別 評価 対策 実施

脅威 リスク評価結果 対策

起 ほ く い事象 算定値、対策方針 具体的 対策内容 い事象

い事象 い事象

起点 脅威 網羅性 重要

起点 脅威 少 抑え 工夫

脅威 起 い事象 被害 け

表現 別途 攻撃 考え 方法 あ

脅威 識別 評価 対策 実施

再評価

例:攻撃 妨害

通信路 暗号化

攻撃 容易 被害

被害 事象表現

PWD 攻撃通信 盗聴事象表現

算定 対策方針

再評価

算定 対策方針

(16)

被害 攻撃 洗い出 後工程

脅威 識別 評価 対策 実施

再評価

例:攻撃 妨害

通信路 暗号化

攻撃 容易 被害 事象表現 被害 大

PWD 攻撃通信 盗聴事象表現

算定 対策方針

再評価

算定 対策方針

防御設計 成功条件

攻撃手段 脅威事象

被害

攻撃1

条件1 防御設計1 条件2 防御設計2 条件3 防御設計3

攻撃2 条件4 防御設計4 条件5 防御設計5

被害 引 起 攻

撃 方法 複数あ 被害

導出 攻撃 導出 別手順 分割

わ や い

攻撃方法 洗い出 設計情報

必要 → 後工程 方 実施 や い

そ 代わ 評価 再評価 必

(17)

CIA

(18)

CIA 脅威 識別

CIA ム 期待 要求 表現 そ 要求 侵害

表現 脅威 起 い事象

脅威 識別 評価 対策 実施

被害 事象表現

PWD 攻撃 事象表現 通信 盗聴

被害 事象表現

権限 い者 情報資産

READ

権限 い者 情報資産

WRITE

権限 あ 者 情報資産 READ

/ WRITE 権限 い者

何 手段 妨害す

CIA シス 期待す 要求

Confidentiality

機密性

権限 い者 情報資産

READ

Integrity

完全性

権限 い者 情報資産

WRITE

Availability

可用性

権限 あ 者 情報資産

いつ も READ / WRITE

(19)

CIA 脅威 識別 続

情報資産

被害 事象表現

権限 い者 情報資産

READ

権限 い者 情報資産

WRITE

権限 あ 者 情報資産 READ

/ WRITE 権限 い者

何 手段 妨害す

設計文書 設計情報 脅威文言 導出 ターン

脅威 識別 評価 対策 実施

脅威 リスク評価結果 対策

起 ほ く い事象 算定値、対策方針 具体的 対策内容 い事象

い事象 い事象

起点 脅威 網羅性 重要

キーワー

情報資産 対 誰

誰 いけ

い ? 洗い出

一般 CIA 主 情報 保護

視点 置 機能 保護

次 ー 含 い い

被害 該当 文言 け

脅威 記載

(20)

機能資産 例:暗号チップ

暗号チップ 絶対 暗号鍵 漏えい

いうH/Wソ ー ン

暗号鍵 漏えい いけ ・・・

復号処理 実行 平文 盗 ・・・

暗号チップ

暗号鍵

復号処理

悪い プ

暗号文 平文

情報資産 許可そ 他 人物人物 け読取/書込読取/書込 情報い情報 機能資産 許可そ 他 人物人物 け実行 実行 機能い機能

(21)

RWX

(22)

RWX 脅威 識別

CIA 脅威識別法 拡張 UNIX 制御モ

RWX 使 機能資産 対応

脅威 識別 評価 対策 実施

被害 事象表現

PWD 攻撃 事象表現 通信 盗聴

READ WRITE EXECUTE

脅威事象 悪用系 攻撃者 読取/受信 情報資産 攻撃者 書込/送信 情報資産

脅威事象 妨害系

被害者 情報資産

読取/受信

攻撃者 妨害

被害者 情報資産

書込/送信

攻撃者 妨害

READ WRITE EXECUTE

脅威事象 悪用系

攻撃者 機能資産

プ ム ッ

読取/受信

攻撃者 機能資産

プ ム ッ

書込/送信

攻撃者 機能資産

実行

脅威事象 妨害系

被害者 機能資産

実行

撃者 妨害

情報資産 用 機能資産 用

(23)

RWX 脅威 識別 続

情報資産

機能資産

設計文書 設計情報 脅威文言 導出 ターン

脅威 識別 評価 対策 実施

脅威 リスク評価結果 対策

起 ほ く い事象 算定値、対策方針 具体的 対策内容 い事象

い事象 い事象

起点 脅威 網羅性 重要

キーワー

人 情報資産 機能資産 名詞 え

ップ 脅威

作成

被害 該当 文言 け

脅威 記載

READ WRITE EXECUTE

脅威事象悪用系 攻撃者読取/受信 情報資産 攻撃者書込/送信 情報資産 脅威事象妨害系

被害者 情報資産 読取/受信 攻撃者 妨害

被害者 情報資産 書込/送信 攻撃者 妨害

READ WRITE EXECUTE

脅威事象悪用系

攻撃者 機能資産

読取/受信

攻撃者 機能資産

書込/送信

攻撃者 機能資産 実行

脅威事象妨害系

被害者 機能資産

実行

撃者 妨害

情報資産用機能資産用

(24)

CIA RWX

(25)

情報 キ CIA RWX 見 ?

ウ キペ 情報セキ リ 説明

秘匿性

Confidentiality

情報 認 者 け そ 情報

状態 確保

完全性

Integrity

情報 破壊 改 又 消去 い い状態 確保

可用性

Availability

情報 認 者 必要時 中断

情報及び関連資産 状態 確保

R W X

情報 資産

脅威事象 悪用系

読取/受信攻撃者 情報資産 書込/送信攻撃者 情報資産

脅威事象 妨害系

被害者 情報資産 読 取 / 受 信

攻撃者 妨害

被害者 情報資産 書 込 / 送 信

攻撃者 妨害

機能 資産

脅威事象 悪用系

攻 撃 者 機能 資 産

プ ム ッ

読取/受信

攻 撃 者 機能 資 産

プ ム ッ

書込/送信

攻撃者 機能資産 実行

脅威事象 妨害系

被害者 機能資産 攻撃者実 行 妨害

C

C

I

I

A

A

(26)

STRIDE RWX

(27)

STRIDE 脅威モ RWX

https://msdn.microsoft.com/ja-jp/library/ms172104(v=vs.80).aspx

Spoofing

攻撃者 コン ータ 対 他

ー ー 装う 情報 暴露 Information

disclosure

権限 持 い個

人 情報 公開

ータ 改

Tampering 攻撃者 ータ 意図的 操作 Denial of 不能

Service

DoS 攻 撃 正 規

ー ー ー 中

否認

Repudiation ー ー あ 否認 相手 ン 行 ン 証

明 方法 い 意味

権限 昇格

Elevation of

privilege

権限 い ー ー

権限 得

(28)

STRIDE 脅威モ RWX

https://msdn.microsoft.com/ja-jp/library/ms172104(v=vs.80).aspx

Spoofing

攻撃者 コン ータ 対 他

ー ー 装う 情報 暴露 Information

disclosure

権限 持 い個

人 情報 公開

ータ 改

Tampering 攻撃者 ータ 意図的 操作 Denial of 不能

Service

DoS 攻 撃 正 規

ー ー ー 中

否認

Repudiation ー ー あ 否認 相手 ン 行 ン 証

明 方法 い 意味

権限 昇格

Elevation of

privilege

権限 い ー ー

権限 得

R W X

情報 資産

脅威事象 悪用系

読取/受信攻撃者 情報資産 書込/送信攻撃者 情報資産

脅威事象 妨害系

被害者 情報資産 読 取 / 受 信

攻撃者 妨害

被害者 情報資産 書 込 / 送 信

攻撃者 妨害

機能 資産

脅威事象 悪用系

攻 撃 者 機能 資 産

プ ム ッ

読取/受信

攻 撃 者 機能 資 産

プ ム ッ

書込/送信

攻撃者 機能資産 実行

脅威事象 妨害系

被害者 機能資産 攻撃者実 行 妨害

S

S

コン ータ 対 他 ー ー 装う

攻撃者 不法 行

い ー ー名や ワー 他 ー ー 認証情報

使用

(29)

STRIDE 脅威モ RWX

https://msdn.microsoft.com/ja-jp/library/ms172104(v=vs.80).aspx

Spoofing

攻撃者 コン ータ 対 他

ー ー 装う 情報 暴露 Information

disclosure

権限 持 い個

人 情報 公開

ータ 改

Tampering 攻撃者 ータ 意図的 操作 Denial of 不能

Service

DoS 攻 撃 正 規

ー ー ー 中

否認

Repudiation ー ー あ 否認 相手 ン 行 ン 証

明 方法 い 意味

権限 昇格

Elevation of

privilege

権限 い ー ー

権限 得

R W X

情報 資産

脅威事象 悪用系

読取/受信攻撃者 情報資産 書込/送信攻撃者 情報資産

脅威事象 妨害系

被害者 情報資産 読 取 / 受 信

攻撃者 妨害

被害者 情報資産 書 込 / 送 信

攻撃者 妨害

機能 資産

脅威事象 悪用系

攻 撃 者 機能 資 産

プ ム ッ

読取/受信

攻 撃 者 機能 資 産

プ ム ッ

書込/送信

攻撃者 機能資産 実行

脅威事象 妨害系

被害者 機能資産 攻撃者実 行 妨害

I

I

情報 暴露 権限 持 い個人 情報 公開

え あ ー ー 許

可 い い 読 侵入者 コ

ン ータ間 伝送 い ータ 読 場

(30)

STRIDE 脅威モ RWX

https://msdn.microsoft.com/ja-jp/library/ms172104(v=vs.80).aspx

Spoofing

攻撃者 コン ータ 対 他

ー ー 装う 情報 暴露 Information

disclosure

権限 持 い個

人 情報 公開

ータ 改

Tampering 攻撃者 ータ 意図的 操作 Denial of 不能

Service

DoS 攻 撃 正 規

ー ー ー 中

否認

Repudiation ー ー あ 否認 相手 ン 行 ン 証

明 方法 い 意味

権限 昇格

Elevation of

privilege

権限 い ー ー

権限 得

R W X

情報 資産

脅威事象 悪用系

読取/受信攻撃者 情報資産 書込/送信攻撃者 情報資産

脅威事象 妨害系

被害者 情報資産 読 取 / 受 信

攻撃者 妨害

被害者 情報資産 書 込 / 送 信

攻撃者 妨害

機能 資産

脅威事象 悪用系

攻 撃 者 機能 資 産

プ ム ッ

読取/受信

攻 撃 者 機能 資 産

プ ム ッ

書込/送信

攻撃者 機能資産 実行

脅威事象 妨害系

被害者 機能資産 攻撃者実 行 妨害

T

T

ータ 改 ータ 意図的 操作

ータ ー 保持 い 永続 ータ 承認 受け

変更 ンターネッ オープン ネッ ワー

介 コン ータ間 伝送 ータ 改

(31)

STRIDE 脅威モ RWX

https://msdn.microsoft.com/ja-jp/library/ms172104(v=vs.80).aspx

Spoofing

攻撃者 コン ータ 対 他

ー ー 装う 情報 暴露 Information

disclosure

権限 持 い個

人 情報 公開

ータ 改

Tampering 攻撃者 ータ 意図的 操作 Denial of 不能

Service

DoS 攻 撃 正 規

ー ー ー 中

否認

Repudiation ー ー あ 否認 相手 ン 行 ン 証

明 方法 い 意味

権限 昇格

Elevation of

privilege

権限 い ー ー

権限 得

R W X

情報 資産

脅威事象 悪用系

読取/受信攻撃者 情報資産 書込/送信攻撃者 情報資産

脅威事象 妨害系

被害者 情報資産 読 取 / 受 信

攻撃者 妨害

被害者 情報資産 書 込 / 送 信

攻撃者 妨害

機能 資産

脅威事象 悪用系

攻 撃 者 機能 資 産

プ ム ッ

読取/受信

攻 撃 者 機能 資 産

プ ム ッ

書込/送信

攻撃者 機能資産 実行

脅威事象 妨害系

被害者 機能資産 攻撃者実 行 妨害

D

D

DoS ( 不能) 攻撃 正規 ー ー

中断 Web ー ー 一時的 使用

い状態 DoS 攻撃 ム 可用性 び

信頼性 高 特定 DoS 攻撃 対 ム

保護 必要 あ

(32)

STRIDE 脅威モ RWX

https://msdn.microsoft.com/ja-jp/library/ms172104(v=vs.80).aspx

Spoofing

攻撃者 コン ータ 対 他

ー ー 装う 情報 暴露 Information

disclosure

権限 持 い個

人 情報 公開

ータ 改

Tampering 攻撃者 ータ 意図的 操作 Denial of 不能

Service

DoS 攻 撃 正 規

ー ー ー 中

否認

Repudiation ー ー あ 否認 相手 ン 行 ン 証

明 方法 い 意味

権限 昇格

Elevation of

privilege

権限 い ー ー

権限 得

R W X

情報 資産

脅威事象 悪用系

読取/受信攻撃者 情報資産 書込/送信攻撃者 情報資産

脅威事象 妨害系

被害者 情報資産 読 取 / 受 信

攻撃者 妨害

被害者 情報資産 書 込 / 送 信

攻撃者 妨害

機能 資産

脅威事象 悪用系

攻 撃 者 機能 資 産

プ ム ッ

読取/受信

攻 撃 者 機能 資 産

プ ム ッ

書込/送信

攻撃者 機能資産 実行

脅威事象 妨害系

被害者 機能資産 攻撃者実 行 妨害

E

E

権限 昇格 権限 い ー ー 権限 得

ム全体 使用不可 破壊

十分 権限 得 権限

昇格 攻撃者 ム 防御 破 信頼

ム 一部 考え

(33)

STRIDE 脅威モ RWX

https://msdn.microsoft.com/ja-jp/library/ms172104(v=vs.80).aspx

Spoofing

攻撃者 コン ータ 対 他

ー ー 装う 情報 暴露 Information

disclosure

権限 持 い個

人 情報 公開

ータ 改

Tampering 攻撃者 ータ 意図的 操作 Denial of 不能

Service

DoS 攻 撃 正 規

ー ー ー 中

否認

Repudiation ー ー あ 否認 相手 ン 行 ン 証

明 方法 い 意味

権限 昇格

Elevation of

privilege

権限 い ー ー

権限 得

R W X

情報 資産

脅威事象 悪用系

読取/受信攻撃者 情報資産 書込/送信攻撃者 情報資産

脅威事象 妨害系

被害者 情報資産 読 取 / 受 信

攻撃者 妨害

被害者 情報資産 書 込 / 送 信

攻撃者 妨害

機能 資産

脅威事象 悪用系

攻 撃 者 機能 資 産

プ ム ッ

読取/受信

攻 撃 者 機能 資 産

プ ム ッ

書込/送信

攻撃者 機能資産 実行

脅威事象 妨害系

被害者 機能資産 攻撃者実 行 妨害

否認 ー ー あ ン 行 否認 相

手 ン 証明 方法 い 意味

え 禁止 操作 ー 能力 い ム

ー ー 不法 操作 行う 言い

同様 否認防止 否認 対抗 ム 機能 意味

え ー ー 商品 購入 場合 商品 受領

際 署名 必要 場合 販売元 署名入 受

領書 ー ー 商品 受け取 証拠 使用

(34)

STRIDE 脅威モ RWX

https://msdn.microsoft.com/ja-jp/library/ms172104(v=vs.80).aspx

Spoofing

攻撃者 コン ータ 対 他

ー ー 装う 情報 暴露 Information

disclosure

権限 持 い個

人 情報 公開

ータ 改

Tampering 攻撃者 ータ 意図的 操作 Denial of 不能

Service

DoS 攻 撃 正 規

ー ー ー 中

否認

Repudiation ー ー あ 否認 相手 ン 行 ン 証

明 方法 い 意味

権限 昇格

Elevation of

privilege

権限 い ー ー

権限 得

R W X

情報 資産

脅威事象 悪用系

読取/受信攻撃者 情報資産

履歴 を 削除 す ー ー 購入

脅威事象 妨害系

被害者 情報資産 読 取 / 受 信

攻撃者 妨害

被害者 情報資産 書 込 / 送 信

攻撃者 妨害

機能 資産

脅威事象 悪用系

攻 撃 者 機能 資 産

プ ム ッ

読取/受信

攻 撃 者 機能 資 産

プ ム ッ

書込/送信

攻撃者 機能資産 実行

脅威事象 妨害系

被害者 機能資産 攻撃者実 行 妨害

微妙 否認 いう行為 コン ータ ス ムの外

発生 例:電話 ーム 買 い

け ・・・ コン ータ ム内 資産 基

脅威表現 う 表現 い

否認 ー ー あ ン 行 否認 相

手 ン 証明 方法 い 意味

え 禁止 操作 ー 能力 い ム

ー ー 不法 操作 行う 言い

同様 否認防止 否認 対抗 ム 機能 意味

え ー ー 商品 購入 場合 商品 受領

際 署名 必要 場合 販売元 署名入 受

領書 ー ー 商品 受け取 証拠 使用

(35)

STRIDE 脅威モ RWX

https://msdn.microsoft.com/ja-jp/library/ms172104(v=vs.80).aspx

Spoofing

攻撃者 コン ータ 対 他

ー ー 装う 情報 暴露 Information

disclosure

権限 持 い個

人 情報 公開

ータ 改

Tampering 攻撃者 ータ 意図的 操作 Denial of 不能

Service

DoS 攻 撃 正 規

ー ー ー 中

否認

Repudiation ー ー あ 否認 相手 ン 行 ン 証

明 方法 い 意味

権限 昇格

Elevation of

privilege

権限 い ー ー

権限 得

R W X

情報 資産

脅威事象 悪用系

読取/受信攻撃者 情報資産 書込/送信攻撃者 情報資産

脅威事象 妨害系

被害者 情報資産 読 取 / 受 信

攻撃者 妨害

被害者 情報資産 書 込 / 送 信

攻撃者 妨害 すっ

脅威事象

攻撃者 情報資産 を 読 取 / 受 信 し た こ を

ス ムの外 否認す

攻撃者 情報資産 を 書 込 / 送 信 し た こ を

ス ムの外 否認す

機能 資産 脅威事象

すっ

攻撃者 機能資産 を 実 行 し た こ

ス ムの外 否認す

否認 ー ー あ ン 行 否認 相

手 ン 証明 方法 い 意味

え 禁止 操作 ー 能力 い ム

ー ー 不法 操作 行う 言い

同様 否認防止 否認 対抗 ム 機能 意味

え ー ー 商品 購入 場合 商品 受領

際 署名 必要 場合 販売元 署名入 受

領書 ー ー 商品 受け取 証拠 使用

無理や 頑張

やRWXモ ンプ

失わ ・・・

(36)

攻撃者 脅威源

キ い 概念

資産 防御 脅威 脅威

脅威 脆弱性

防御 回避 防御 隙あ

防御

脆弱性

被害者

被害

heartbreak motivation

否認

(37)

攻撃者 脅威源

STRIDE, CIA, RWX マップ

資産 防御 脅威 脅威

脅威 脆弱性

防御 回避 防御 隙あ

防御

脆弱性

被害者

被害

heartbreak

S, E

motivation

T, I, D

C, I, A

R, W, X

R

被害 事象表現

PWD

攻撃 事象表現

通信 盗聴

被害 資産 操作 捉え 資産 周辺

着目 脅威 洗い出 抜け漏 少 そう

参照

関連したドキュメント

[r]

攻撃者は安定して攻撃を成功させるためにメモリ空間 の固定領域に配置された ROPgadget コードを用いようとす る.2.4 節で示した ASLR が機能している場合は困難とな

<第 1 会場> 総合研究棟 III 132L 9 月 7 日(水)13:30 〜 16:24..

[r]

S SIEM Security Information and Event Management の 略。様々な機器のログを収集し、セキュリティ上の脅 威を検知・分析するもの。. SNS

出典:総合資源エネルギー調査会 省エネルギー・新エネルギー分科会 新エネルギー小委員会 系統ワーキンググループ 第5回

会議名 第1回 低炭素・循環部会 第1回 自然共生部会 第1回 くらし・環境経営部会 第2回 低炭素・循環部会 第2回 自然共生部会 第2回

脅威検出 悪意のある操作や不正な動作を継続的にモニタリングす る脅威検出サービスを導入しています。アカウント侵害の