「高度標的型攻撃」対策に向けたシステム設計ガイド、統制目標を明確化(IPA)
IPAは、「『高度標的型攻撃』対策に向けたシステム設計ガイド」の最新改訂版を公開したと発表した。
調査・レポート・白書・ガイドライン
調査・ホワイトペーパー
また、改訂ポイントのひとつとして、前版に対するヒアリング結果や意見を基に、よりシステム設計・運用現場が利用しやすいよう、対策を整理した。具体的には、攻撃者に狙われやすいシステム上の弱点(問題点)、対策の目的となる「統制目標」を明確にするとともに、これまで検討してきた対策を統制目標ごとに再整理し、6つの「対策セット」にまとめた。対策の統制目標を明確にすることで、本書に記載された対策セットにかかわらず、別の有意義な対策も検討できるようにした。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/