ISO/SAE 21434 悶悶

@名古屋ではなく愛知県

2020-02-15から1日間の記事一覧

サイバーセキュリティ管理策と脆弱性緩和策

サイバーセキュリティ対策は、つぎの2種類に分類できます。 サイバーセキュリティ管理策(cybersecurity control) 脆弱性緩和策(vulnerability mitigation) When コンセプトフェーズ 製品開発フェーズ Who OEMのサイバーセキュリティ主管 ECU開発者 Why S…

脅威分析の進め方

脅威分析は、おおよそ次のような順番ですすめます。 資産とそのサイバーセキュリティ特性 ダメージシナリオとその影響度 脅威シナリオ 攻撃経路とその攻撃可能性 リスクをもとに対応要否判断 サイバーセキュリティゴール サイバーセキュリティ要求/サイバー…