ドローン セキュリティコンサルティングサービスについて
ドローン セキュリティコンサルティングサービスについて
セキュリティ対策が急務の課題となっている産業用途でのドローン活用に向けて、サイバートラストとドローン・ジャパンは、サイバートラストが提供する「脆弱性診断サービス」とドローン専業のコンサルティング事業者であるドローン・ジャパンの知見を合わせ、「ドローンセキュリティコンサルティングサービス」を提供します。
産業用途でのドローン活用について、情報セキュリティ対策や IoT 関連のセキュリティ技術との連携の重要性が求められる中、本サービスでは、ドローンにおけるセキュリティリスク、操縦者・管理者および機体の認証、データセキュリティや業務利用における注意点などの指標に基づいてコンサルティングを行います。
ドローンデバイス診断について
設計・開発段階から有効とされるファジングという手法を用い情報セキュリティに関する検査を行い、不正とされるファズデータをドローン本体および周辺デバイスに送り込み挙動から脆弱性を洗い出すことが可能です。出荷前の段階で検査を実施することでより安全な状態で生産工程に入ることができます。
その他のドローン周辺ソリューションにおいては、攻撃者の視点からさまざまな手法によりシステムに内在する脆弱性を調査し、検出された問題に対する最適な対策を提案します。
ドローンのソリューションを提供する事業者などは、フライトプランや撮影データといった機密情報を保護することで、情報漏えいやハッキングといった予期せぬ事態を回避することができます。ドローン本体および周辺デバイスや周辺ソリューションを提供するうえでは、設計・運用においてセキュリティ・バイ・デザインを考慮する必要があります。 今後、産業用途によるドローンを活用した関連サービスは、重要度が増し、多様化が進むため、セキュリティ対策は急務な課題となっていきます。
ドローンシステム脆弱性診断サービスについて
ドローンシステム脆弱性診断サービスは、ドローンデバイス診断に加え、システムを構成するネットワーク、Web アプリケーションなどの診断を横断的に診断いたします。これにより ドローンサービス全体の総合的な脆弱性診断サービスをご提供します。
通信 | 対象デバイスから通信される内容の改ざんやバイパスなどを試行し、不正操作や情報の奪取が可能かどうかを診断します。 |
---|---|
認証 | 脆弱なパスワードポリシーや初期設定のまま利用されていないかを診断します。 また、パスワード再設定のメカニズムなども評価します。 |
ファームウェア | アップデートのファイルやメカニズムを解析します。 それにより不正なアップデートの適用や、機密情報の取得が可能かどうかを診断します。 |
ハードウェア | 直接ハードウェアに対して有線で接続し、ログの閲覧や機密情報の取得が可能かどうかを診断します。 |
その他 | 対象デバイス固有の特性を利用し、攻撃者にとって優位な操作が出来ないかを診断します。 また、対象とするデバイス固有の既知の脆弱性の有無も確認します。 |