top of page


組み込みシステムのセキュリティ、どう守る?MITRE EMB3D入門 — 初学者でもわかる脅威モデリングの第一歩
Hi, there. 今回のトピックは脅威モデリングです。 はじめに 「スマート家電や産業用ロボット、どうやってセキュリティを守ればいいの?」 そんな疑問を持ったことはありませんか? ITシステムのセキュリティ対策(MITRE ATT&CKなど)は有名ですが、実は「組み込みシステム(Embedded Systems)」には、ハードウェア特有の守り方があります。 そこで登場したのが、2024年に公開された新しいフレームワーク『MITRE EMB3D』です。この記事では、初学者の方向けに、この便利なツールの使い方をわかりやすく解説します。 MITRE EMB3Dとは? 簡単に言うと、「組み込みデバイスに特化した、攻撃者の狙い目と対策のリスト」です。 セキュリティエンジニアが攻撃者によるサイバー攻撃を想像する際、いわゆる脅威モデリングを実施するというのセオリーですが、STRIDEやアタックツリーなどの様々な分析手法が存在しどれを使えばいいのか選択に悩まされていました。 そんな中、単一の基板で完結するようなシステムにおける脅威モデリングの救世主となりうる
5月15日読了時間: 4分
bottom of page