Item type |
Symposium(1) |
公開日 |
2021-10-19 |
タイトル |
|
|
タイトル |
デジタル・フォレンジック調査選定に資するリスクコミュニケータの提案 |
タイトル |
|
|
言語 |
en |
|
タイトル |
A Proposal of Risk-Communicator for Cost-Effective Selection of Digital Forensic Investigation |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
フォレンジック調査,リスクコミュニケータ,離散最適化問題,インシデントレスポンス |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
著者所属 |
|
|
|
静岡大学 |
著者所属 |
|
|
|
静岡大学 |
著者所属 |
|
|
|
静岡大学 |
著者所属 |
|
|
|
静岡大学 |
著者所属 |
|
|
|
静岡大学 |
著者所属 |
|
|
|
静岡大学 |
著者所属 |
|
|
|
株式会社CyCraft Japan |
著者所属 |
|
|
|
静岡大学 |
著者所属 |
|
|
|
静岡大学 |
著者所属(英) |
|
|
|
en |
|
|
Shizuoka University |
著者所属(英) |
|
|
|
en |
|
|
Shizuoka University |
著者所属(英) |
|
|
|
en |
|
|
Shizuoka University |
著者所属(英) |
|
|
|
en |
|
|
Shizuoka University |
著者所属(英) |
|
|
|
en |
|
|
Shizuoka University |
著者所属(英) |
|
|
|
en |
|
|
Shizuoka University |
著者所属(英) |
|
|
|
en |
|
|
CyCraft Japan |
著者所属(英) |
|
|
|
en |
|
|
Shizuoka University |
著者所属(英) |
|
|
|
en |
|
|
Shizuoka University |
著者名 |
佐々木, 葵
天笠, 智哉
奥村, 紗名
井坂, 佑介
野崎, 慎之介
堀川, 博
村上, 弘和
大木, 哲史
西垣, 正勝
|
著者名(英) |
Aoi, Sasaki
Tomoya, Amagasa
Sana, Okumura
Yusuke, Isaka
Shinnosuke, Nozaki
Hiroshi, Horikawa
Hirokazu, Murakami
Tetsushi, Ohki
Masakatsu, Nishigaki
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
セキュリティインシデントに的確に対処するためには,フォレンジック調査が必要となる.多くの場合,フォレンジック調査は専門の調査会社によって請け負われるが,一般に調査費は調査会社ごとに算定方法が異なり,積算根拠は開示されない.このため,依頼者は調査費の妥当性を判断することが難しい.そこで提案方式では,フォレンジック調査によるセキュリティインシデントの原因究明率と調査費を「フォレンジック調査の作業量」という尺度で数値化することにより,残存リスクと調査費の関係を離散最適化問題として定式化する.調査会社は,提案方式を用いて「費用対効果の高い作業量」を見積もることができ,調査費・日数に加え,その調査によって見込まれる原因究明率についても依頼者に提示することが可能となる.この結果,依頼者は,調査費・日数・原因究明率から調査の費用対効果を評価できるようになり,調査費の積算根拠が開示されなくとも最適な調査会社を選定することが可能となる.このように提案方式は,依頼者と調査会社の間における「客観性・透明性の保証されたリスクコミュニケータ」の実現に資する.本稿では,提案方式の可用性を机上検討により確認する. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
In forensic investigation, a risk-communication can be poor because the interaction is hold between experts and non-experts. This problem surfaces as the problem of not being able to show the appropriateness of the investigation contents and cost. In this paper, we propose a risk-communicator to be used between a forensic investigation company and its client. Also, we show that forensic investigation selection can be formulated as a discrete optimization problem, and that the most cost-effective investigation can be derived using the proposed equation. In our method, the relationship between the residual risk and the investigation cost is formulated as a discrete optimization problem by quantifying the investigation rate of the cause and the investigation cost by measure of investigation workloads. |
書誌情報 |
コンピュータセキュリティシンポジウム2021論文集
p. 492-498,
発行日 2021-10-19
|
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |