データフロー上のインターフェース洗い出しだけだとコンプライアンスや物理層が漏れる。仕上げにISO31000等のリスク分析を組み合わせた方が安全。技術的に縛れない時は契約で巻くなどの手段の幅も広がる。

nabinnonabinno のブックマーク 2024/05/11 23:02

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

脅威モデリングを参考に、社内全体のセキュリティリスク可視化を試みた話

    サイバーセキュリティチームでマネージャーをしている岡地と申します。記事では、いま話題(!?)の脅威モデリングを参考に実施した、社内のセキュリティリスク分析について紹介させて頂きます。 サイバーセキ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう