D

damage【損害そんがい】(名)道路利用者への有害な影響。


― scenario【―シナリオ】(名)損害が生じるシーンを表した文章。

▼例えば、暗号鍵のような資産が危殆化すると、複数のインパクトカテゴリに属する損害が生じ得る。攻撃者がその脆弱性をどのように悪用するかによって、インパクトの大小も変わる。このように、危殆化したときのインパクトが一意に評価しにくい資産については、インパクト評価の前に損害シナリオを詳しく記述しておくとよい。

▼その損害が、どのインパクトカテゴリに関係しているかが分かり、深刻/重大/中程度/無視できるのいずれかに評価できる情報が含まれていれば、どんな文章でもよい。このため、資産と危殆化するサイバーセキュリティ属性をもとに自動的に生成し、レビューにかかる時間を削減するとよい。時間をかけて一つずつ文章に起こしてしまうと、むしろレビューが難しくなってしまい、メリットがない。


decommissioning【廃棄はいき】(名)お客様が車両を捨てること。


deductive approach【演繹法えんえき・ほう】(名)⇒top-down approach


defense【防御ぼうぎょ】(名・自サ)↔attack


― in depth【多層防御たそう・ぼうぎょ】(名)一つの攻撃経路に対し複数の低減策を適用すること。〔由来〕軍事用語

▼5W2Hのいずれにより複数性を見い出すかにより、解釈に幅がある。代表的な解釈は、NISTサイバーセキュリティフレームワークの5つの手段(Identify, Protect, Detect, Respond, Recover)の中から、2つ以上の対策を適用することである。


diagnostic【ダイアグ】(形)故障診断通信のメッセージや、それを送信するためのツール。現在では、ソフトウェア更新や、コネクテッドサービスにも用いられる。


distributed cybersecurity activities【分散ぶんさんサイバーセキュリティ活動かつどう】(名)自動車会社とサプライヤとの間で、開発や開発後の活動を分担して作業すること。「自動車は、自動車会社と多数のサプライヤとの―によって生み出される芸術品だ」


DLC【ディエルシィ】(固)故障診断ツールを接続するコネクタ。⇒OBD port


DLC【ディエルシィ】(略)CANフレームの長さ。


dealer option, DOP【ディーラー・オプション】(名)WVTAに含まれないオプション部品。↔maker option

▼ナビやバックカメラはディーラオプションが普通であったが、2020年頃からはメーカーオプションが主流になりつつある。


DoS, denial of service【ドス】(名)

① 資産の可用性が低下している状態。

② S.T.R.I.D.E.のD。可用性を危殆化する脅威。機能の一部が動作しない、データが読み書きできない、メッセージが送受信できないといった手段を伴う攻撃。⇒S.T.R.I.D.E. model

③ 攻撃対象に大容量のデータや多数のメッセージを送ることで、②の脅威を引き起こす攻撃手法。フラッド攻撃。

▼①のようなマクロなDoSと②のようなDoSは、本質を異とする。

  • Xで共有
  • Facebookで共有
  • はてなブックマークでブックマーク

作者を応援しよう!

ハートをクリックで、簡単に応援の気持ちを伝えられます。(ログインが必要です)

応援したユーザー

応援すると応援コメントも書けます

新規登録で充実の読書を

マイページ
読書の状況から作品を自動で分類して簡単に管理できる
小説の未読話数がひと目でわかり前回の続きから読める
フォローしたユーザーの活動を追える
通知
小説の更新や作者の新作の情報を受け取れる
閲覧履歴
以前読んだ小説が一覧で見つけやすい
新規ユーザー登録無料

アカウントをお持ちの方はログイン

カクヨムで可能な読書体験をくわしく知る