COMPASS 3.0 セキュリティチェック

包括的評価ツール

Know-how
COMPASS.jpg

COMPASSとは何ですか?

COMPASSは、脅威評価(TARA)および脆弱性管理の計画、実行、評価を行うためのベクター社のソリューションです。COMPASSは、効率的かつ網羅的なTARAツールに求められるすべての要件を満たしています。

TARAを行う際には、継続的に蓄積される大量のデータが記録されます。COMPASSでは、このデータが体系的かつ分かりやすい方法で管理されます。COMPASSの充実した評価およびレポート作成オプションは、評価・分析フェーズを強力にサポートします。さらに、バージョン管理や設計要素の再利用機能により、COMPASSの使用が進むほど、データベースは製品に合わせて最適化されていきます。

対応している標準およびモデル

  • ISO/SAE 21434に基づくTARA
  • ISO/SAE 21434に基づく脆弱性管理
  • STRIDE 脅威定義
  • ご要望に応じて、ユーザー固有のモデルを追加することが可能です

COMPASSは独自の価値を提供しています

  • 資産、被害シナリオ、攻撃経路、脅威および目標・標的の特定
  • 事象、弱点および脆弱性の分析と管理
  • レポートのインポートおよびエクスポート
  • ビューのカスタマイズ
  • ISO/SAE 21434標準への準拠
  • 製品ライフサイクルにおける唯一の信頼できる情報源
  • 再利用性

Special Functions

機能

TARAのためのツールとしてのCOMPASS

TARAでは、以下の分析が含まれています:

  • 資産
  • 脅威
  • 攻撃
  • 目標
  • 要件

データの解析

  • どの設計要素が関連するものかを判断し、完了状況を把握します
  • 任意のパラメータに基づいてデータをフィルターする
  • 特定のテキストを検索する
  • 列の順序を変更したり、表示する列を変更したりできます
  • ExcelからのインポートおよびExcelへのエクスポート

TARAの実施

  • 攻撃経路、被害シナリオ、脅威定義のテンプレート
  • 作成された資産および被害シナリオに基づいたTARA評価の自動生成
  • 安全性、財務、運用、およびプライバシーへの影響に関するリスクレベルの自動算出
  • 攻撃の実現可能性の自動算出
  • データベース内のあらゆる評価から、資産、攻撃経路、その他の設計要素を再利用
  • サイバーセキュリティ目標および要件定義ツール向けの主張を含む評価結果のエクスポート

脆弱性管理を行う

  • TARAデータベースの脅威および攻撃経路を再利用します
  • 関連するサイバーセキュリティ事象を取り込み、分類し、対応する弱点を特定します
  • 弱点を解析し、脆弱性を特定します
  • 正計画を作成し、その進捗をモニタリングします
  • 関連するすべての製品情報を単一の情報源に統合する
卓越したエンジニアリングを実現するパートナー
Vector Consulting Services
卓越したエンジニアリングを実現するパートナー
お客様のエンジニアリング上の課題に対し、共に理想的なセットアップを構築しましょう。当社の強力なコーチングを、お客様の既存のワークフローにシームレスに組み込む方法について、ぜひ当社チームまでお問い合わせください。