国防総省サイバー犯罪センター(DC3 )は、国家安全保障大統領指令54/国土安全保障大統領指令23により連邦サイバーセンターとして指定され[ 1 ] 、国防総省指令5505.13Eによりデジタルおよびマルチメディア(D/MM)フォレンジックの国防総省(DoD)センター・オブ・エクセレンスとして指定され[ 2 ] 、国防産業基盤(DIB)サイバーセキュリティプログラムの運用上の中心拠点として機能している[ 3 ] 。DC3は、空軍省監察官の下で現場運用機関(FOA)として運営されている[ 4 ]。
国防総省サイバー犯罪センター(DC3)の任務には、コンピュータシステムサーバーの脆弱性を特定して、不正な情報漏洩につながる可能性のあるドットミルドメインのセキュリティを強化するレイヤーを追加することが含まれます。DC3は、サイバーセキュリティと重要インフラ保護、法執行と防諜、文書とメディアの悪用、テロ対策といった国防総省の任務領域内で、コンピュータ犯罪捜査、サイバー技術トレーニング、侵入テスト、技術ソリューション開発、サイバー分析などのリソースを提供します。[ 4 ] [ 5 ]
サイバーフォレンジック研究所は、デジタルおよびマルチメディア(D/MM)フォレンジック調査を実施し、損傷したデバイスを修復して、通常ではアクセスできないデータを抽出し、DC3の顧客向けに法的手続きにおける専門家証言を提供します。研究所の堅牢な侵入およびマルウェア分析機能は、法執行機関、防諜機関、および国防産業基盤の活動と運用を支援します。CFLはまた、国防サイバー作戦パネル(国防犯罪捜査機関と軍事省防諜機関で構成)と協力して、新しい技術の出現と進化に伴うデジタル調査の要件を策定し、標準を設定します。CFLは、ANSI国家認定委員会によりISO 17025の認定を受けた研究所であり、その運用は厳格な品質管理とピアレビューの対象となっています。CFLは、再現可能な条件と方法に基づいて、有効かつ信頼性の高い結果を生成します。
国防総省サイバー犯罪センター – サイバートレーニングアカデミーは、1998 年以来活動しており、国防総省 (DoD) 職員にサイバートレーニングを提供しています。長年にわたり、同アカデミーは、国防犯罪捜査機関 (DCIO)、軍事部門防諜機関、サイバー任務部隊 (CMF)、サイバー保護チーム (CPT)、任務防衛チーム (MDT) など、より広範な DoD 組織内のさまざまな防衛機関のトレーニングに役割を果たしてきました。「CTA は、国防情報システムを不正使用、犯罪行為、詐欺行為、外国諜報活動/防諜活動から保護する責任を負う DoD 内の個人および組織向けに、教室、オンライン、インストラクター主導型仮想 (ILV) の 30 を超える独自のサイバートレーニングコースを提供しています。」 —CTA [ 8 ]
テクニカルソリューション開発(TSD)は、デジタルフォレンジック調査官およびサイバー侵入分析官の要件に合わせてソフトウェアをカスタマイズします。TSDは、市販の既製品、政府機関の既製品、およびオープンソースのデジタルフォレンジックツールを検証し、想定される使用状況における関連性と再現性を確保します。協力パートナーと連携して、TSDは以下のことを行います。
国防総省と国防産業基盤の共同情報共有環境(DCISE)—DCISEは、国防総省の国防産業基盤(DIB)サイバーセキュリティプログラムの運用ハブであり、契約業者の非機密ネットワーク上に存在する、またはそこを通過する国防総省コンテンツの知的財産の保護と安全確保に重点を置いています。官民のサイバーセキュリティパートナーシップは、非機密レベルと機密レベルの両方でクラウドソーシングによる脅威共有のための共同環境を提供します。DCISEは、機密情報取扱資格を持つ国防契約業者(CDC)企業向けにサイバーレジリエンス分析を提供し、比類のないサイバーセキュリティ・アズ・ア・サービス機能を提供します。DCISEは、サイバー脅威分析と診断を実行し、緩和と修復戦略を提供し、ベストプラクティスを提供し、小規模企業からエンタープライズ規模の企業まで、さまざまな規模のDIB参加者とアナリスト間の情報交換を行います。[ 10 ]
作戦支援局(OED) OEDの使命と主な焦点は、国防総省全体の法執行および防諜(LE/CI)捜査と作戦の効果を増幅することであり、ひいては米国情報機関全体の効果を増幅することである。その任務には以下が含まれる。
DoD VDP の使命は、脆弱性レポートを受け取り、DoDIN をサポートするクラウドソーシングのサイバーセキュリティ研究者とやり取りするための単一の焦点として機能することです。1 これにより、これまで見過ごされてきたものの不可欠なリソースである民間部門のホワイトハット研究者を活用することで、ネットワーク防御が強化され、任務の保証が強化されます。2021 年 1 月に、DoD VDP の範囲は、一般公開されている Web サイトから、DoD 全体で一般にアクセス可能なすべての情報システムに正式に拡大されました。これにより、DoD の攻撃対象領域の保護が拡大され、研究者に安全な避難場所を提供すると同時に、資産とテクノロジーのセキュリティが強化されます。このプログラムの成功は、セキュリティ研究者コミュニティの専門知識とサポートにのみ依存しており、プログラムの成功は DoD 全体のセキュリティに貢献します。[ 12 ]
空軍省
軍事犯罪捜査機関
連邦法執行機関
{{cite web}}: CS1 maint: タイトルとしてアーカイブされたコピー (リンク)