Sky Breaker

Hacking Celestial Wisdom with Skill and Technique.

NIST SP 800-82を読んだメモ書き(5) 6. Applying the Cybersecurity Framework to OT

NIST Cybersecurity Framework (CSF) をOTシステムに適応するために、考えることが記載されている。おそらく、ここで参照されているのはCSF ver.1.1

ここもまだ知識が浅い所為もあって書いてある以上のことは、あまり考えていない。大体は、特にメモしたくなったことだけ抽出。
ある程度、OTセキュリティに詳しくなった際に再び更新する。

現状は実質、NIST関連ドキュメントまとめ。

6.1 Identify (ID)

6.1.1 Asset Management (ID.AM)

補足資料:

6.1.2 Governance (ID.GV)

補足資料:

6.1.3 Risk Assessment (ID.RA)

補足資料:

6.1.4 Risk Management Strategy (ID.RM)

補足資料:

6.1.5 Supply Chain Risk Management (ID.SC)

補足資料:

6.2 Protect (PR)

6.2.1 Identity Management and Access Control (PR.AC)

補足資料:

6.2.1.1 Logical Access Controls (PR.AC)

補足資料:

6.2.1.2 Physical Access Controls (PR.AC-2)

補足資料:

6.2.1.3 Network Segmentation and Isolation (PR.AC-5)

補足資料:

6.2.2 Awareness and Training (PR.AT)

補足資料:

6.2.3 Data Security (PR.DS)

補足資料:

6.2.4 Information Protection Processes and Procedures (PR.IP)

6.2.4.1 Least Functionality (PR.IP-1)

補足資料:

6.2.4.2 Configuration Change Control (Configuration Management) (PR.IP-3)

補足資料:

6.2.4.3 Backups (PR.IP-4)

補足資料:

6.2.4.5 Response and Recovery Plans (PR.IP-9) and Response and Recovery Plan Testing (PR.IP-10)

補足資料:

6.2.6 Protective Technology (PR.PT)

6.2.6.1 Logging (PR.PT-1)

補足資料:

6.2.7 Media Protection (PR.PT-2)

補足資料:

6.2.8 Personnel Security

補足資料:

6.2.9 Wireless Communications

補足資料:

6.2.10 Remote Access

補足資料:

6.2.11 Flaw Remediation and Patch Management

補足資料:

6.2.12 Time Synchronization

補足資料:

6.3 Detect (DE)

6.3.1 Anomalies and Events (DE.AE)

補足資料:

6.3.2 Security Continuous Monitoring (DE.CM)

補足資料:

6.3.2.1 Network Monitoring (DE.CM-1)

補足資料:

6.3.2.2 System Use Monitoring (DE.CM-1 and DE-CM-3)

補足資料:

6.3.2.3 Malicious Code Detection (DE.CM-4)

補足資料:

6.4 Respond (RS)

6.4.2 Response Communications (RS.CO)

補足資料:

6.4.3 Response Analysis (RS.AN)

補足資料:

6.5 Recover (RC)

6.5.1 Recovery Planning (RC.RP)

補足資料:

6.5.2 Recovery Improvements (RC.IM)

補足資料:

6.5.3 Recovery Communications (RC.CO)

補足資料: