
COMPASSとは何ですか?
COMPASSは、脅威評価(TARA)および脆弱性管理の計画、実行、評価を行うためのベクター社のソリューションです。COMPASSは、効率的かつ網羅的なTARAツールに求められるすべての要件を満たしています。
TARAを行う際には、継続的に蓄積される大量のデータが記録されます。COMPASSでは、このデータが体系的かつ分かりやすい方法で管理されます。COMPASSの充実した評価およびレポート作成オプションは、評価・分析フェーズを強力にサポートします。さらに、バージョン管理や設計要素の再利用機能により、COMPASSの使用が進むほど、データベースは製品に合わせて最適化されていきます。
対応している標準およびモデル
- ISO/SAE 21434に基づくTARA
- ISO/SAE 21434に基づく脆弱性管理
- STRIDE 脅威定義
- ご要望に応じて、ユーザー固有のモデルを追加することが可能です
COMPASSは独自の価値を提供しています
- 資産、被害シナリオ、攻撃経路、脅威および目標・標的の特定
- 事象、弱点および脆弱性の分析と管理
- レポートのインポートおよびエクスポート
- ビューのカスタマイズ
- ISO/SAE 21434標準への準拠
- 製品ライフサイクルにおける唯一の信頼できる情報源
- 再利用性
Special Functions
機能
TARAのためのツールとしてのCOMPASS
TARAでは、以下の分析が含まれています:
- 資産
- 脅威
- 攻撃
- 目標
- 要件
データの解析
- どの設計要素が関連するものかを判断し、完了状況を把握します
- 任意のパラメータに基づいてデータをフィルターする
- 特定のテキストを検索する
- 列の順序を変更したり、表示する列を変更したりできます
- ExcelからのインポートおよびExcelへのエクスポート
TARAの実施
- 攻撃経路、被害シナリオ、脅威定義のテンプレート
- 作成された資産および被害シナリオに基づいたTARA評価の自動生成
- 安全性、財務、運用、およびプライバシーへの影響に関するリスクレベルの自動算出
- 攻撃の実現可能性の自動算出
- データベース内のあらゆる評価から、資産、攻撃経路、その他の設計要素を再利用
- サイバーセキュリティ目標および要件定義ツール向けの主張を含む評価結果のエクスポート
脆弱性管理を行う
- TARAデータベースの脅威および攻撃経路を再利用します
- 関連するサイバーセキュリティ事象を取り込み、分類し、対応する弱点を特定します
- 弱点を解析し、脆弱性を特定します
- 正計画を作成し、その進捗をモニタリングします
- 関連するすべての製品情報を単一の情報源に統合する


Vector Consulting Services
卓越したエンジニアリングを実現するパートナー
お客様のエンジニアリング上の課題に対し、共に理想的なセットアップを構築しましょう。当社の強力なコーチングを、お客様の既存のワークフローにシームレスに組み込む方法について、ぜひ当社チームまでお問い合わせください。