广çãªè åšã¢ããªã³ã°æè¡ã§ãã»ãã¥ãªãã£è åšãããã¢ã¯ãã£ãã«ç¹å®ã»è»œæžããæ¹æ³ãåŠã³ãŸãããµã€ããŒã»ãã¥ãªãã£å°éå®¶ãéçºè åãã®å æ¬çãªã¬ã€ãã§ãã
è åšã¢ããªã³ã°ïŒãªã¹ã¯ã¢ã»ã¹ã¡ã³ãã®ããã®å æ¬çã¬ã€ã
仿¥ã®çžäºæ¥ç¶ãããäžçã«ãããŠããµã€ããŒã»ãã¥ãªãã£ã¯æãéèŠã§ããçµç¹ã¯åžžã«é²åããè åšã®ç¶æ³ã«çŽé¢ããŠãããããã¢ã¯ãã£ããªã»ãã¥ãªãã£å¯Ÿçãäžå¯æ¬ ã§ããè åšã¢ããªã³ã°ã¯ãå ç¢ãªã»ãã¥ãªãã£æŠç¥ã®éèŠãªèŠçŽ ã§ãããæœåšçãªè åšãæªçšãããåã«ç¹å®ãçè§£ã軜æžããããšãå¯èœã«ããŸãããã®å æ¬çãªã¬ã€ãã§ã¯ã广çãªãªã¹ã¯ã¢ã»ã¹ã¡ã³ãã®ããã®è åšã¢ããªã³ã°ã®ååãæ¹æ³è«ããã¹ããã©ã¯ãã£ã¹ãæ¢ããŸãã
è åšã¢ããªã³ã°ãšã¯äœãïŒ
è åšã¢ããªã³ã°ã¯ãã·ã¹ãã ãã¢ããªã±ãŒã·ã§ã³ã«å¯Ÿããæœåšçãªã»ãã¥ãªãã£è åšãç¹å®ããåæããããã®æ§é åãããããã»ã¹ã§ããããã«ã¯ãã·ã¹ãã ã®ã¢ãŒããã¯ãã£ãçè§£ããæœåšçãªè匱æ§ãç¹å®ãããã®å¯èœæ§ãšåœ±é¿ã«åºã¥ããŠè åšã®åªå é äœä»ããè¡ãããšãå«ãŸããŸããè åšãçºçããåŸã«å¯Ÿå¿ãããªã¢ã¯ãã£ããªã»ãã¥ãªãã£å¯Ÿçãšã¯ç°ãªããè åšã¢ããªã³ã°ã¯çµç¹ãã»ãã¥ãªãã£äŸµå®³ãäºæž¬ãã鲿¢ããã®ã«åœ¹ç«ã€ããã¢ã¯ãã£ããªã¢ãããŒãã§ãã
è åšã¢ããªã³ã°ããã»ãã¥ãªãã£ã®ããã®å»ºç¯èšç»ã®ããã«èããŠã¿ãŠãã ããã建ç¯å®¶ã建ç©ã®èšèšã«ãããæœåšçãªæ§é äžã®åŒ±ç¹ãç¹å®ããããã«ãè åšã¢ãã©ãŒã¯ã·ã¹ãã ã®èšèšã«ãããæœåšçãªã»ãã¥ãªãã£äžã®æ¬ é¥ãç¹å®ããŸãã
ãªãè åšã¢ããªã³ã°ã¯éèŠãªã®ãïŒ
è åšã¢ããªã³ã°ã¯ããã€ãã®äž»èŠãªå©ç¹ãæäŸããŸãïŒ
- è åšã®æ©æç¹å®ïŒ éçºã©ã€ããµã€ã¯ã«ã®æ©ã段éã§è åšãç¹å®ããããšã«ãããçµç¹ã¯ããããã³ã¹ããšæéã®ãããåé¡ã«ãªãåã«å¯ŸåŠã§ããŸãã
- ã»ãã¥ãªãã£äœå¶ã®åäžïŒ è åšã¢ããªã³ã°ã¯ãèšèšã»éçºããã»ã¹ã«ã»ãã¥ãªãã£ã®èæ ®äºé ãçµã¿èŸŒãããšã§ãçµç¹ãããå®å šãªã·ã¹ãã ãæ§ç¯ããã®ã«åœ¹ç«ã¡ãŸãã
- ãªã¹ã¯ã®äœæžïŒ æœåšçãªè åšãçè§£ã軜æžããããšã§ãçµç¹ã¯ã»ãã¥ãªãã£äŸµå®³ãããŒã¿æå€±ã®ãªã¹ã¯ãäœæžã§ããŸãã
- ã³ã³ãã©ã€ã¢ã³ã¹ïŒ è åšã¢ããªã³ã°ã¯ãGDPRãHIPAAãPCI DSSãªã©ã®èŠå¶ã³ã³ãã©ã€ã¢ã³ã¹èŠä»¶ãæºããã®ã«åœ¹ç«ã¡ãŸãã
- ããè¯ããªãœãŒã¹é åïŒ è åšããã®å¯èœæ§ãšåœ±é¿ã«åºã¥ããŠåªå é äœä»ãããããšã§ãçµç¹ã¯ã»ãã¥ãªãã£ãªãœãŒã¹ããã广çã«é åã§ããŸãã
è åšã¢ããªã³ã°ã®äž»èŠåå
广çãªè åšã¢ããªã³ã°ã¯ãããã€ãã®äž»èŠãªååã«åºã¥ããŠããŸãïŒ
- ã·ã¹ãã ã«çŠç¹ãåœãŠãïŒ è åšã¢ããªã³ã°ã¯ãåæå¯Ÿè±¡ã®ç¹å®ã®ã·ã¹ãã ãã¢ããªã±ãŒã·ã§ã³ã«çŠç¹ãåœãŠããã®ç¬èªã®ã¢ãŒããã¯ãã£ãæ©èœãç°å¢ãèæ ®ããå¿ èŠããããŸãã
- æªæãæ³å®ããïŒ è åšã¢ãã©ãŒã¯ãæ»æè ãçºèŠã§ããããããè匱æ§ãæªçšããããšãããšæ³å®ãã¹ãã§ãã
- æ»æè ã®ããã«èããïŒ æœåšçãªè åšãç¹å®ããããã«ã¯ãè åšã¢ãã©ãŒã¯æ»æè ã®ããã«èããã·ã¹ãã ã䟵害ããããšããæ§ã ãªæ¹æ³ãæ€èšããå¿ èŠããããŸãã
- å æ¬çã§ããããšïŒ è åšã¢ããªã³ã°ã¯ãæè¡çãªè åšãšéæè¡çãªè åšã®äž¡æ¹ãå«ãããã¹ãŠã®æœåšçãªè åšãèæ ®ããå¿ èŠããããŸãã
- è åšã®åªå é äœä»ãïŒ ãã¹ãŠã®è åšãåçã§ã¯ãããŸãããè åšã¢ãã©ãŒã¯ããã®å¯èœæ§ãšåœ±é¿ã«åºã¥ããŠè åšã®åªå é äœãä»ããã¹ãã§ãã
- å埩çãªããã»ã¹ïŒ è åšã¢ããªã³ã°ã¯ãéçºã©ã€ããµã€ã¯ã«å šäœãéããŠè¡ãããå埩çãªããã»ã¹ã§ããã¹ãã§ãã
è åšã¢ããªã³ã°ã®æ¹æ³è«
ããã€ãã®è åšã¢ããªã³ã°æ¹æ³è«ãå©çšå¯èœã§ãããããããã«é·æãšçæããããŸããæãäžè¬çãªæ¹æ³è«ã«ã¯ä»¥äžã®ãããªãã®ããããŸãïŒ
STRIDE
ãã€ã¯ããœããã«ãã£ãŠéçºãããSTRIDEã¯ãè åšã6ã€ã®ã«ããŽãªã«åé¡ããåºã䜿çšãããŠããè åšã¢ããªã³ã°æ¹æ³è«ã§ãïŒ
- ãªãããŸã (Spoofing)ïŒ ä»ã®ãŠãŒã¶ãŒããšã³ãã£ãã£ã«ãªãããŸãããšã
- æ¹ãã (Tampering)ïŒ æ¿èªãªãã«ããŒã¿ãã³ãŒãã倿Žããããšã
- åŠèª (Repudiation)ïŒ ããè¡åã«å¯Ÿãã責任ãåŠå®ããããšã
- æ å ±æŒæŽ© (Information Disclosure)ïŒ æ©å¯æ å ±ãäžæ£ãªç¬¬äžè ã«å ¬éããããšã
- ãµãŒãã¹æåŠ (Denial of Service)ïŒ æ£èŠã®ãŠãŒã¶ãŒãã·ã¹ãã ãå©çšã§ããªãããããšã
- æš©éææ Œ (Elevation of Privilege)ïŒ ã·ã¹ãã ãªãœãŒã¹ãžã®äžæ£ãªã¢ã¯ã»ã¹æš©ãååŸããããšã
STRIDEã¯ãã·ã¹ãã ã®ããŸããŸãªã³ã³ããŒãã³ãã«å¯ŸããŠåã«ããŽãªãäœç³»çã«æ€èšããããšã§ãæœåšçãªè åšãç¹å®ããã®ã«åœ¹ç«ã¡ãŸãã
äŸïŒãªã³ã©ã€ã³ãã³ãã³ã°ã¢ããªã±ãŒã·ã§ã³ãèããŠã¿ãŸããããSTRIDEã䜿çšããŠã以äžã®è åšãç¹å®ã§ããŸãïŒ
- ãªãããŸãïŒ æ»æè ãæ£åœãªãŠãŒã¶ãŒã®ãã°ã€ã³æ å ±ããªãããŸããŠãã¢ã«ãŠã³ãã«äžæ£ã¢ã¯ã»ã¹ããå¯èœæ§ããããŸãã
- æ¹ããïŒ æ»æè ãååŒããŒã¿ãæ¹ããããŠãèªåã®å£åº§ã«è³éãééããå¯èœæ§ããããŸãã
- åŠèªïŒ ãŠãŒã¶ãŒãååŒãè¡ã£ãããšãåŠå®ããäžæ£è¡çºã®è¿œè·¡ãå°é£ã«ããå¯èœæ§ããããŸãã
- æ å ±æŒæŽ©ïŒ æ»æè ãå£åº§çªå·ããã¹ã¯ãŒããªã©ã®æ©å¯é¡§å®¢ããŒã¿ã«ã¢ã¯ã»ã¹ããå¯èœæ§ããããŸãã
- ãµãŒãã¹æåŠïŒ æ»æè ããµãŒãã¹æåŠæ»æã仿ããŠããŠãŒã¶ãŒããªã³ã©ã€ã³ãã³ãã³ã°ã¢ããªã±ãŒã·ã§ã³ã«ã¢ã¯ã»ã¹ã§ããªãããå¯èœæ§ããããŸãã
- æš©éææ ŒïŒ æ»æè ãææ Œãããæš©éãååŸããŠãç®¡çæ©èœã«ã¢ã¯ã»ã¹ããã·ã¹ãã èšå®ã倿Žããå¯èœæ§ããããŸãã
PASTA
PASTAïŒProcess for Attack Simulation and Threat AnalysisïŒã¯ãæ»æè ã®èŠç¹ãçè§£ããããšã«çŠç¹ãåœãŠãããªã¹ã¯äžå¿ã®è åšã¢ããªã³ã°æ¹æ³è«ã§ãã7ã€ã®ã¹ããŒãžã§æ§æãããŸãïŒ
- ç®çã®å®çŸ©ïŒ ã·ã¹ãã ã®ããžãã¹ããã³ã»ãã¥ãªãã£ç®æšãå®çŸ©ããŸãã
- æè¡çç¯å²ã®å®çŸ©ïŒ è åšã¢ãã«ã®æè¡çç¯å²ãå®çŸ©ããŸãã
- ã¢ããªã±ãŒã·ã§ã³ã®åè§£ïŒ ã¢ããªã±ãŒã·ã§ã³ããã®æ§æèŠçŽ ã«åè§£ããŸãã
- è åšåæïŒ ã¢ããªã±ãŒã·ã§ã³ã«å¯Ÿããæœåšçãªè åšãç¹å®ããŸãã
- è匱æ§åæïŒ ç¹å®ãããè åšã«ãã£ãŠæªçšãããå¯èœæ§ã®ããè匱æ§ãç¹å®ããŸãã
- æ»æã¢ããªã³ã°ïŒ æ»æè ãã©ã®ããã«è匱æ§ãæªçšããããã·ãã¥ã¬ãŒãããããã®æ»æã¢ãã«ãäœæããŸãã
- ãªã¹ã¯ãšåœ±é¿ã®åæïŒ åæœåšçæ»æã®ãªã¹ã¯ãšåœ±é¿ãè©äŸ¡ããŸãã
PASTAã¯ãã»ãã¥ãªãã£å¯Ÿçãããžãã¹ç®æšãšæŽåããŠããããšã確å®ã«ããããã«ãã»ãã¥ãªãã£å°éå®¶ãšããžãã¹é¢ä¿è ã®éã®ååãéèŠããŸãã
ATT&CK
ATT&CKïŒAdversarial Tactics, Techniques, and Common KnowledgeïŒã¯ãå®éã®èŠ³æž¬ã«åºã¥ãæµå¯Ÿè ã®æŠè¡ãšæè¡ã®ãã¬ããžããŒã¹ã§ããå³å¯ã«ã¯è åšã¢ããªã³ã°æ¹æ³è«ã§ã¯ãããŸããããATT&CKã¯æ»æè ãã©ã®ããã«æŽ»åãããã«ã€ããŠã®è²ŽéãªæŽå¯ãæäŸãããããè åšã¢ããªã³ã°ããã»ã¹ã«æŽ»ããããšãã§ããŸãã
æ»æè ã䜿çšããæŠè¡ãšæè¡ãçè§£ããããšã§ãçµç¹ã¯æœåšçãªè åšãããããäºæž¬ããé²åŸ¡ããããšãã§ããŸãã
äŸïŒATT&CKãã¬ãŒã ã¯ãŒã¯ã䜿çšãããšãè åšã¢ãã©ãŒã¯ãæ»æè ãã·ã¹ãã ãžã®åæã¢ã¯ã»ã¹ãåŸãããã«ãã£ãã·ã³ã°ã¡ãŒã«ãäžè¬çã«äœ¿çšããããšãç¹å®ãããããããŸããããã®ç¥èã¯ãåŸæ¥å¡ãã¬ãŒãã³ã°ãã¡ãŒã«ãã£ã«ã¿ãªã³ã°ãªã©ããã£ãã·ã³ã°æ»æãé²ãããã®ã»ãã¥ãªãã£å¯Ÿçã宿œããããã«äœ¿çšã§ããŸãã
è åšã¢ããªã³ã°ã®ããã»ã¹
è åšã¢ããªã³ã°ã®ããã»ã¹ã¯ãéåžžã以äžã®ã¹ããããå«ã¿ãŸãïŒ
- ç¯å²ã®å®çŸ©ïŒ åæå¯Ÿè±¡ã®ã·ã¹ãã ãã¢ããªã±ãŒã·ã§ã³ããã®å¢çãäŸåé¢ä¿ãå«ãè åšã¢ãã«ã®ç¯å²ãæç¢ºã«å®çŸ©ããŸãã
- ã·ã¹ãã ã®çè§£ïŒ ã·ã¹ãã ã®ã¢ãŒããã¯ãã£ãæ©èœãç°å¢ã培åºçã«çè§£ããŸããããã«ã¯ãããã¥ã¡ã³ãã®ã¬ãã¥ãŒãé¢ä¿è ãžã®ã€ã³ã¿ãã¥ãŒãæè¡è©äŸ¡ã®å®æœãå«ãŸããå ŽåããããŸãã
- è³ç£ã®ç¹å®ïŒ ããŒã¿ãã¢ããªã±ãŒã·ã§ã³ãã€ã³ãã©ã¹ãã©ã¯ãã£ãªã©ãä¿è·ããå¿ èŠã®ããéèŠãªè³ç£ãç¹å®ããŸãã
- ã·ã¹ãã ã®åè§£ïŒ ã·ã¹ãã ãããã»ã¹ãããŒã¿ãããŒãã€ã³ã¿ãŒãã§ãŒã¹ãªã©ã®æ§æèŠçŽ ã«åè§£ããŸãã
- è åšã®ç¹å®ïŒ æè¡çããã³éæè¡çãªè åšã®äž¡æ¹ãèæ ®ããŠãã·ã¹ãã ã«å¯Ÿããæœåšçãªè åšãç¹å®ããŸããSTRIDEãPASTAãATT&CKãªã©ã®æ¹æ³è«ã䜿çšããŠãè åšã®ç¹å®ãå°ããŸãã
- è åšã®åæïŒ ç¹å®ãããåè åšãåæãããã®å¯èœæ§ãšåœ±é¿ãçè§£ããŸããæ»æè ã®åæ©ãèœåãæœåšçãªæ»æãã¯ãã«ãèæ ®ããŸãã
- è åšã®åªå é äœä»ãïŒ è åšããã®å¯èœæ§ãšåœ±é¿ã«åºã¥ããŠåªå é äœä»ãããŸããæãåªå 床ã®é«ãè åšã«æåã«å¯ŸåŠããããšã«çŠç¹ãåœãŠãŸãã
- è åšã®ææžåïŒ ç¹å®ããããã¹ãŠã®è åšãããã®åæãšåªå é äœä»ããšãšãã«ææžåããŸãããã®ææžã¯ãã»ãã¥ãªãã£å°éå®¶ãéçºè ã«ãšã£ãŠè²ŽéãªãªãœãŒã¹ãšãªããŸãã
- ç·©åæŠç¥ã®çå®ïŒ ç¹å®ãããåè åšã«å¯Ÿããç·©åæŠç¥ãçå®ããŸãããããã®æŠç¥ã«ã¯ããã¡ã€ã¢ãŠã©ãŒã«ãäŸµå ¥æ€ç¥ã·ã¹ãã ãªã©ã®æè¡çå¶åŸ¡ã®å®è£ ããŸãã¯ããªã·ãŒãæé ãªã©ã®éæè¡çå¶åŸ¡ã®å®è£ ãå«ãŸããå ŽåããããŸãã
- ç·©åæŠç¥ã®æ€èšŒïŒ ç·©åæŠç¥ã®æå¹æ§ãæ€èšŒããç¹å®ãããè åšã«é©åã«å¯ŸåŠããŠããããšã確èªããŸããããã«ã¯ãäŸµå ¥ãã¹ããè匱æ§è©äŸ¡ã®å®æœãå«ãŸããå ŽåããããŸãã
- ååŸ©ãšæŽæ°ïŒ è åšã¢ããªã³ã°ã¯å埩çãªããã»ã¹ã§ããã·ã¹ãã ãé²åããã«ã€ããŠãè åšã¢ãã«ã忀èšãã倿Žãåæ ããŠæŽæ°ããããšãéèŠã§ãã
è åšã¢ããªã³ã°ã®ããã®ããŒã«
è åšã¢ããªã³ã°ããã»ã¹ããµããŒãããããã«ãåçŽãªå³äœæããŒã«ããããé«åºŠãªè åšã¢ããªã³ã°ãã©ãããã©ãŒã ãŸã§ãããã€ãã®ããŒã«ãå©çšå¯èœã§ãã人æ°ã®ããããŒã«ã«ã¯ä»¥äžã®ãããªãã®ããããŸãïŒ
- Microsoft Threat Modeling ToolïŒ ãã€ã¯ããœãããæäŸããç¡æããŒã«ã§ããŠãŒã¶ãŒãæœåšçãªè åšãç¹å®ãåæããã®ã«åœ¹ç«ã¡ãŸãã
- OWASP Threat DragonïŒ STRIDEãPASTAãå«ãè€æ°ã®æ¹æ³è«ããµããŒããããªãŒãã³ãœãŒã¹ã®è åšã¢ããªã³ã°ããŒã«ã§ãã
- IriusRiskïŒ ã»ãã¥ãªãã£ãªã¹ã¯ã管çã»è»œæžããããã®å æ¬çãªæ©èœã¹ã€ãŒããæäŸããåçšè åšã¢ããªã³ã°ãã©ãããã©ãŒã ã§ãã
- ThreatModelerïŒ èªååãšSDLCãžã®çµ±åã«çŠç¹ãåœãŠããããäžã€ã®åçšãã©ãããã©ãŒã ã§ãã
ããŒã«ã®éžæã¯ãçµç¹ã®ç¹å®ã®ããŒãºãšåæå¯Ÿè±¡ã®ã·ã¹ãã ã®è€éãã«äŸåããŸãã
ããŸããŸãªã³ã³ããã¹ãã«ãããè åšã¢ããªã³ã°ã®å®è·µäŸ
以äžã®äŸã¯ãè åšã¢ããªã³ã°ãããŸããŸãªã³ã³ããã¹ãã§ã©ã®ããã«é©çšã§ãããã瀺ããŠããŸãïŒ
äŸ1ïŒã¯ã©ãŠãã€ã³ãã©ã¹ãã©ã¯ãã£
ã·ããªãªïŒ ããäŒæ¥ãã€ã³ãã©ã¹ãã©ã¯ãã£ãã¯ã©ãŠããããã€ããŒã«ç§»è¡ããŠããŸãã
è åšã¢ããªã³ã°ã®ã¹ãããïŒ
- ç¯å²ã®å®çŸ©ïŒ è åšã¢ãã«ã®ç¯å²ã«ã¯ãä»®æ³ãã·ã³ãã¹ãã¬ãŒãžããããã¯ãŒãã³ã°ã³ã³ããŒãã³ããªã©ããã¹ãŠã®ã¯ã©ãŠããªãœãŒã¹ãå«ãŸããŸãã
- ã·ã¹ãã ã®çè§£ïŒ å ±æè²¬ä»»ã¢ãã«ãå©çšå¯èœãªã»ãã¥ãªãã£ãµãŒãã¹ãªã©ãã¯ã©ãŠããããã€ããŒã®ã»ãã¥ãªãã£ã¢ãã«ãçè§£ããŸãã
- è³ç£ã®ç¹å®ïŒ ã¯ã©ãŠãã«ç§»è¡ãããæ©å¯ããŒã¿ãã¢ããªã±ãŒã·ã§ã³ãªã©ãéèŠãªè³ç£ãç¹å®ããŸãã
- ã·ã¹ãã ã®åè§£ïŒ ã¯ã©ãŠãã€ã³ãã©ã¹ãã©ã¯ãã£ããä»®æ³ãããã¯ãŒã¯ãã»ãã¥ãªãã£ã°ã«ãŒããã¢ã¯ã»ã¹å¶åŸ¡ãªã¹ããªã©ã®æ§æèŠçŽ ã«åè§£ããŸãã
- è åšã®ç¹å®ïŒ ã¯ã©ãŠããªãœãŒã¹ãžã®äžæ£ã¢ã¯ã»ã¹ãããŒã¿äŸµå®³ããµãŒãã¹æåŠæ»æãªã©ã®æœåšçãªè åšãç¹å®ããŸãã
- è åšã®åæïŒ ã¯ã©ãŠããããã€ããŒã®ã»ãã¥ãªãã£å¶åŸ¡ãã¯ã©ãŠãã«ä¿åãããããŒã¿ã®æ©å¯æ§ãªã©ã®èŠå ãèæ ®ããŠãåè åšã®å¯èœæ§ãšåœ±é¿ãåæããŸãã
- è åšã®åªå é äœä»ãïŒ ãã®å¯èœæ§ãšåœ±é¿ã«åºã¥ããŠè åšãåªå é äœä»ãããŸãã
- ç·©åæŠç¥ã®çå®ïŒ 匷åãªã¢ã¯ã»ã¹å¶åŸ¡ã®å®è£ ãæ©å¯ããŒã¿ã®æå·åãã»ãã¥ãªãã£ã¢ã©ãŒãã®èšå®ãªã©ã®ç·©åæŠç¥ãçå®ããŸãã
äŸ2ïŒã¢ãã€ã«ã¢ããªã±ãŒã·ã§ã³
ã·ããªãªïŒ ããäŒæ¥ãæ©å¯æ§ã®é«ããŠãŒã¶ãŒããŒã¿ãä¿åããã¢ãã€ã«ã¢ããªã±ãŒã·ã§ã³ãéçºããŠããŸãã
è åšã¢ããªã³ã°ã®ã¹ãããïŒ
- ç¯å²ã®å®çŸ©ïŒ è åšã¢ãã«ã®ç¯å²ã«ã¯ãã¢ãã€ã«ã¢ããªã±ãŒã·ã§ã³ããã®ããã¯ãšã³ããµãŒããŒãããã³ããã€ã¹ã«ä¿åãããããŒã¿ãå«ãŸããŸãã
- ã·ã¹ãã ã®çè§£ïŒ ã¢ãã€ã«ãªãã¬ãŒãã£ã³ã°ã·ã¹ãã ã®ã»ãã¥ãªãã£æ©èœãšãã¢ãã€ã«ãã©ãããã©ãŒã ã®æœåšçãªè匱æ§ãçè§£ããŸãã
- è³ç£ã®ç¹å®ïŒ ãŠãŒã¶ãŒèªèšŒæ å ±ãå人æ å ±ã財åããŒã¿ãªã©ãã¢ãã€ã«ããã€ã¹ã«ä¿åãããéèŠãªè³ç£ãç¹å®ããŸãã
- ã·ã¹ãã ã®åè§£ïŒ ã¢ãã€ã«ã¢ããªã±ãŒã·ã§ã³ãããŠãŒã¶ãŒã€ã³ã¿ãŒãã§ãŒã¹ãããŒã¿ã¹ãã¬ãŒãžããããã¯ãŒã¯éä¿¡ãªã©ã®æ§æèŠçŽ ã«åè§£ããŸãã
- è åšã®ç¹å®ïŒ ã¢ãã€ã«ããã€ã¹ãžã®äžæ£ã¢ã¯ã»ã¹ãããŒã¿çé£ããã«ãŠã§ã¢ææãªã©ã®æœåšçãªè åšãç¹å®ããŸãã
- è åšã®åæïŒ ã¢ãã€ã«ãªãã¬ãŒãã£ã³ã°ã·ã¹ãã ã®ã»ãã¥ãªãã£ããŠãŒã¶ãŒã®ã»ãã¥ãªãã£æ £è¡ãªã©ã®èŠå ãèæ ®ããŠãåè åšã®å¯èœæ§ãšåœ±é¿ãåæããŸãã
- è åšã®åªå é äœä»ãïŒ ãã®å¯èœæ§ãšåœ±é¿ã«åºã¥ããŠè åšãåªå é äœä»ãããŸãã
- ç·©åæŠç¥ã®çå®ïŒ 匷åãªèªèšŒã®å®è£ ãæ©å¯ããŒã¿ã®æå·åãã»ãã¥ã¢ãªã³ãŒãã£ã³ã°æ £è¡ã®äœ¿çšãªã©ã®ç·©åæŠç¥ãçå®ããŸãã
äŸ3ïŒIoTããã€ã¹
ã·ããªãªïŒ ããäŒæ¥ãã»ã³ãµãŒããŒã¿ãåéã»éä¿¡ããIoTïŒInternet of ThingsïŒããã€ã¹ãéçºããŠããŸãã
è åšã¢ããªã³ã°ã®ã¹ãããïŒ
- ç¯å²ã®å®çŸ©ïŒ è åšã¢ãã«ã®ç¯å²ã«ã¯ãIoTããã€ã¹ããã®éä¿¡ãã£ãã«ãããã³ã»ã³ãµãŒããŒã¿ãåŠçããããã¯ãšã³ããµãŒããŒãå«ãŸããŸãã
- ã·ã¹ãã ã®çè§£ïŒ IoTããã€ã¹ã®ããŒããŠã§ã¢ããã³ãœãããŠã§ã¢ã³ã³ããŒãã³ãã®ã»ãã¥ãªãã£æ©èœãããã³éä¿¡ã«äœ¿çšãããã»ãã¥ãªãã£ãããã³ã«ãçè§£ããŸãã
- è³ç£ã®ç¹å®ïŒ ã»ã³ãµãŒããŒã¿ãããã€ã¹èªèšŒæ å ±ãèšå®æ å ±ãªã©ãIoTããã€ã¹ã«ãã£ãŠåéã»éä¿¡ãããéèŠãªè³ç£ãç¹å®ããŸãã
- ã·ã¹ãã ã®åè§£ïŒ IoTã·ã¹ãã ããã»ã³ãµãŒããã€ã¯ãã³ã³ãããŒã©ãŒãéä¿¡ã¢ãžã¥ãŒã«ãããã¯ãšã³ããµãŒããŒãªã©ã®æ§æèŠçŽ ã«åè§£ããŸãã
- è åšã®ç¹å®ïŒ IoTããã€ã¹ãžã®äžæ£ã¢ã¯ã»ã¹ãããŒã¿ååãã»ã³ãµãŒããŒã¿ã®æäœãªã©ã®æœåšçãªè åšãç¹å®ããŸãã
- è åšã®åæïŒ IoTããã€ã¹ã®ãã¡ãŒã ãŠã§ã¢ã®ã»ãã¥ãªãã£ãéä¿¡ãããã³ã«ã®åŒ·åºŠãªã©ã®èŠå ãèæ ®ããŠãåè åšã®å¯èœæ§ãšåœ±é¿ãåæããŸãã
- è åšã®åªå é äœä»ãïŒ ãã®å¯èœæ§ãšåœ±é¿ã«åºã¥ããŠè åšãåªå é äœä»ãããŸãã
- ç·©åæŠç¥ã®çå®ïŒ 匷åãªèªèšŒã®å®è£ ãã»ã³ãµãŒããŒã¿ã®æå·åãã»ãã¥ã¢ããŒãã¡ã«ããºã ã®äœ¿çšãªã©ã®ç·©åæŠç¥ãçå®ããŸãã
è åšã¢ããªã³ã°ã®ãã¹ããã©ã¯ãã£ã¹
è åšã¢ããªã³ã°ã®æå¹æ§ãæå€§éã«é«ããããã«ã以äžã®ãã¹ããã©ã¯ãã£ã¹ãèæ ®ããŠãã ããïŒ
- é¢ä¿è ãå·»ã蟌ãïŒ ã»ãã¥ãªãã£ãéçºãéçšãããžãã¹ãªã©ãçµç¹ã®ããŸããŸãªåéã®é¢ä¿è ãå·»ã蟌ã¿ãŸãã
- æ§é åãããã¢ãããŒãã䜿çšããïŒ STRIDEãPASTAãªã©ã®æ§é åãããè åšã¢ããªã³ã°æ¹æ³è«ã䜿çšããŠããã¹ãŠã®æœåšçãªè åšãèæ ®ãããããã«ããŸãã
- æãéèŠãªè³ç£ã«çŠç¹ãåœãŠãïŒ ä¿è·ããå¿ èŠã®ããæãéèŠãªè³ç£ã«è åšã¢ããªã³ã°ã®åãçµã¿ãåªå ããŸãã
- å¯èœãªéãèªååããïŒ è åšã¢ããªã³ã°ããŒã«ã䜿çšããŠå埩çãªã¿ã¹ã¯ãèªååããå¹çãåäžãããŸãã
- ãã¹ãŠãææžåããïŒ ç¹å®ãããè åšããã®åæãç·©åæŠç¥ãªã©ãè åšã¢ããªã³ã°ããã»ã¹ã®ãã¹ãŠã®åŽé¢ãææžåããŸãã
- 宿çã«ã¬ãã¥ãŒãšæŽæ°ãè¡ãïŒ ã·ã¹ãã ãè åšã®ç¶æ³ã®å€åãåæ ããããã«ãè åšã¢ãã«ã宿çã«ã¬ãã¥ãŒããæŽæ°ããŸãã
- SDLCãšã®çµ±åïŒ è åšã¢ããªã³ã°ããœãããŠã§ã¢éçºã©ã€ããµã€ã¯ã«ïŒSDLCïŒã«çµ±åããéçºããã»ã¹å šäœãéããŠã»ãã¥ãªãã£ãèæ ®ãããããã«ããŸãã
- ãã¬ãŒãã³ã°ãšæèåäžïŒ éçºè ããã®ä»ã®é¢ä¿è ã«ãè åšã¢ããªã³ã°ã®ååãšãã¹ããã©ã¯ãã£ã¹ã«é¢ãããã¬ãŒãã³ã°ãšæèåäžãæäŸããŸãã
è åšã¢ããªã³ã°ã®æªæ¥
è åšã¢ããªã³ã°ã¯é²åãç¶ããåéã§ãããåžžã«æ°ããæ¹æ³è«ãããŒã«ãç»å ŽããŠããŸããã·ã¹ãã ãããè€éã«ãªããè åšã®ç¶æ³ãé²åãç¶ããã«ã€ããŠãçµç¹ãè³ç£ãä¿è·ããããã«è åšã¢ããªã³ã°ã¯ããã«éèŠã«ãªããŸããè åšã¢ããªã³ã°ã®æªæ¥ã圢äœãäž»èŠãªãã¬ã³ãã«ã¯ã以äžã®ãããªãã®ããããŸãïŒ
- èªååïŒ çµç¹ãããã»ã¹ãåçåããå¹çãåäžãããããšããäžã§ãèªååã¯è åšã¢ããªã³ã°ã«ãããŠãŸããŸãéèŠãªåœ¹å²ãæããããã«ãªããŸãã
- DevSecOpsãšã®çµ±åïŒ è åšã¢ããªã³ã°ã¯DevSecOpsãã©ã¯ãã£ã¹ãšããç·å¯ã«çµ±åãããçµç¹ãéçºããã»ã¹ã®æåããã»ãã¥ãªãã£ãçµã¿èŸŒãããšãå¯èœã«ããŸãã
- AIãšæ©æ¢°åŠç¿ïŒ AIãšæ©æ¢°åŠç¿æè¡ãè åšã®ç¹å®ãšåæãèªååããããã«äœ¿çšãããè åšã¢ããªã³ã°ãããå¹ççãã€å¹æçã«ããŸãã
- ã¯ã©ãŠããã€ãã£ãã»ãã¥ãªãã£ïŒ ã¯ã©ãŠããã€ãã£ãæè¡ã®æ¡çšãå¢å ããã«ã€ããŠãè åšã¢ããªã³ã°ã¯ã¯ã©ãŠãç°å¢ç¹æã®ã»ãã¥ãªãã£èª²é¡ã«å¯Ÿå¿ããããã«é©å¿ããå¿ èŠããããŸãã
çµè«
è åšã¢ããªã³ã°ã¯ãã»ãã¥ãªãã£è åšãç¹å®ã軜æžããããã®éèŠãªããã»ã¹ã§ããæœåšçãªè匱æ§ã𿻿ãã¯ãã«ãããã¢ã¯ãã£ãã«åæããããšã§ãçµç¹ã¯ããå®å šãªã·ã¹ãã ãæ§ç¯ããã»ãã¥ãªãã£äŸµå®³ã®ãªã¹ã¯ãäœæžã§ããŸããæ§é åãããè åšã¢ããªã³ã°æ¹æ³è«ãæ¡çšããé©åãªããŒã«ã掻çšãããã¹ããã©ã¯ãã£ã¹ã«åŸãããšã§ãçµç¹ã¯éèŠãªè³ç£ã广çã«ä¿è·ããã·ã¹ãã ã®ã»ãã¥ãªãã£ã確ä¿ããããšãã§ããŸãã
ãµã€ããŒã»ãã¥ãªãã£æŠç¥ã®äžæ žèŠçŽ ãšããŠè åšã¢ããªã³ã°ãåãå ¥ããçµç¹ãé²åãç¶ããè åšã®ç¶æ³ã«å¯ŸããŠããã¢ã¯ãã£ãã«é²åŸ¡ã§ããããã«ããŸãããã䟵害ãçºçããã®ãåŸ ã€ã®ã§ã¯ãªãã仿¥ããè åšã¢ããªã³ã°ãå§ããŸãããã