本書は、Microsoftが開発した脅威分類フレームワーク「STRIDE」と、産業制御システムの国際標準「IEC 62443-3-2」を組み合わせたリスクアセスメント手法を解説しています。港湾インフラや名古屋港のサイバー攻撃事例、計装機器への攻撃(Stuxnet等)を基に、システムの可視化、ゾーン分割、目標セキュリティレベル(SL-T)の設定手順を詳述。ITとOTの特性差を考慮した、物理的安全を守るための実践的指針です。
STRIDE分析は、Microsoftが開発したセキュリティ脅威を分類するためのフレームワークです。システムに潜む脆弱性を見つけ出し、「何が起こり得るか」を整理するのに非常に役立ちます。
リスクアセスメントを効果的に進めるためのステップを解説します。
この記事の続きは eICS 受講者限定です
ログインして続きを読む
