| 代理店概要 | |
|---|---|
| 形成された | 1998 |
| 本部 | メリーランド州リンシカム |
| 親会社 | 国防総省 |
| Webサイト | 翻訳元 |
国防総省サイバー犯罪センター(DC3 )は、国家安全保障大統領指令54/国土安全保障大統領指令23により連邦サイバーセンターに指定され、[1]国防総省指令5505.13Eにより国防総省(DoD)デジタルおよびマルチメディア(D/MM)フォレンジックのセンターオブエクセレンスに指定され、 [2]国防産業基盤(DIB)サイバーセキュリティプログラムの運用の中心として機能しています。 [3] DC3は、空軍省の監察総監の下で現場運用機関(FOA)として活動しています。[4]
ミッション
国防総省の以下のミッション領域において、優れたデジタルおよびマルチメディアフォレンジックサービス、サイバー技術トレーニング、脆弱性共有、技術ソリューション開発、サイバー分析を提供します:サイバーセキュリティと重要インフラ保護、法執行と対諜報活動、文書とメディアの悪用、テロ対策。[4] [5]
サイバーフォレンジック研究所
サイバーフォレンジック研究所は、デジタルおよびマルチメディア (D/MM) フォレンジック調査を実施し、損傷したデバイスを修復して、そこから通常はアクセスできないデータを抽出し、DC3 の顧客のために法的手続きで専門家の証言を提供します。研究所の強力な侵入およびマルウェア分析機能は、法執行、対諜報、および国防産業基盤の活動と運用をサポートします。CFL はまた、国防サイバー作戦パネル (国防犯罪捜査組織と軍事部門の対諜報組織で構成) と連携して、新しいテクノロジーが出現し進化するにつれて、デジタル調査の要件を開発し、標準を設定します。CFL は、ANSI 国家認定委員会によって ISO 17025 に基づいて認定された研究所であり、その運営は厳格な品質管理とピアレビューの対象となっています。CFL は、再現可能な条件と方法に基づいて、有効で信頼性の高い結果を生み出します。
- デジタルおよびマルチメディア(D/MM)法医学検査
- デバイスの修理
- データ抽出
- DC3 顧客向けの専門家の証言
[6] [7]
サイバートレーニングアカデミー
国防総省サイバー犯罪センター - サイバートレーニングアカデミーは、1998年から活動しており、国防総省(DoD)職員にサイバートレーニングを提供しています。長年にわたり、アカデミーは、国防犯罪捜査組織(DCIO)、軍事部門の対諜報組織、サイバーミッションフォース(CMF)、サイバー保護チーム(CPT)、ミッション防衛チーム(MDT)、およびより広範な国防総省内のその他の組織を含む、さまざまな防衛組織のトレーニングに役割を果たしてきました。「CTAは、国防情報システムを不正使用、犯罪および詐欺行為、および外国の諜報/対諜報活動から保護する任務を負っている国防総省内の個人および組織の両方に、30を超える独自の教室、オンライン、およびインストラクター主導の仮想(ILV)サイバートレーニングコースを提供しています。」—CTA [8]
技術ソリューション開発
Technical Solutions Development (TSD) は、デジタル フォレンジック調査員やサイバー侵入アナリストの要件に合わせてソフトウェアをカスタマイズします。TSD は、市販の既製品、政府の既製品、オープン ソース ドメインのデジタル フォレンジック ツールを検証し、想定される使用法に対する関連性と再現性を確保します。協力パートナーと連携して、TSD は次のことを行います。
- 関連する新しいテクノロジー、テクニック、ツールを積極的に特定、調査、評価することで先導します[説明が必要]
- 構造化脅威情報表現(STIX)やサイバー調査分析標準表現(CASE)などの業界標準の開発に積極的に参加しています。
- 社内で開発したツールを連邦、州、地方の法執行機関のパートナーと共有します
- デジタルフォレンジックと対諜報活動のニーズをサポートする機密および非機密ツールの倉庫である対諜報ツールリポジトリ(CITR)を管理します。[9]
DIB サイバーセキュリティ
国防総省と国防産業基盤の共同情報共有環境 (DCISE) - DCISE は、国防総省の国防産業基盤 (DIB) サイバーセキュリティ プログラムの運用ハブであり、知的財産を保護し、請負業者の非機密ネットワークに存在する、またはそれを通過する国防総省のコンテンツを保護することに重点を置いています。官民のサイバーセキュリティ パートナーシップは、非機密レベルと機密レベルの両方でクラウド ソースによる脅威共有のための共同環境を提供します。DCISE は、クリアランス国防請負業者 (CDC) 企業にサイバー レジリエンス分析を提供し、比類のないサービスとしてのサイバーセキュリティ機能を提供します。DCISE は、サイバー脅威の分析と診断を実行し、緩和と修復の戦略を提供し、ベスト プラクティスを提供し、小規模企業からエンタープライズ規模の企業までさまざまな規模の DIB 参加者とアナリスト間の情報交換を実施します。[10]
オペレーションの実現
作戦支援局 (OED) OED の使命と主な焦点は、国防総省全体の法執行および対諜報 (LE/CI) の調査と作戦の効果、ひいては米国諜報コミュニティ全体の効果を増幅することです。その任務には以下が含まれます。
- 国防総省および米国政府全体に対する外国諜報の脅威に対抗することに焦点を当てた専門的な技術および全ソース分析を実施(21年度には493以上の製品がリリースされました)
- 異なる新興技術を統合し、国防総省と連邦政府の法執行機関/警察、サイバーセキュリティ、調達コミュニティのコラボレーション、相互運用性、総合的な能力を強化する
- 以下の連絡官および従事者を通じて、法執行機関/情報機関および諜報機関との集中的な監視と統合を提供します。
- 空軍ライフサイクル管理センター (AFLCMC)
- 陸軍軍事情報
- 米サイバーコマンド
- 国防諜報・安全保障局 (DCSA)
- FBI
- 国家サイバー捜査タスクフォース(NCIJTF)[11]
脆弱性開示
DoD VDP の使命は、脆弱性レポートを受け取り、DoDIN をサポートするクラウドソーシングのサイバーセキュリティ研究者とやり取りするための唯一の窓口として機能することです。1 これにより、これまで見過ごされてきたが不可欠なリソースである民間セクターのホワイトハット研究者を採用することで、ネットワーク防御が向上し、ミッションの保証が強化されます。 2021 年 1 月、DoD VDP の範囲は、公開 Web サイトから DoD 全体の公開されているすべての情報システムに正式に拡大されました。これにより、DoD の攻撃対象領域に対する保護が拡大し、研究者に安全な避難所を提供すると同時に、資産とテクノロジーのセキュリティが強化されます。このプログラムの成功は、セキュリティ研究者コミュニティの専門知識とサポートにのみ依存しており、プログラムの成功は DoD 全体のセキュリティに貢献します。[12]
参照
空軍省
軍事犯罪捜査組織
- 空軍特別捜査局(AFOSI)
- アメリカ陸軍犯罪捜査部(USACIDC または CID)
- アメリカ陸軍対諜報部(USAI または CI)
- 海軍犯罪捜査局(NCIS)
- 国防犯罪捜査局(DCIS)
- 沿岸警備隊捜査局(CGIS)
連邦法執行機関
- 連邦法執行機関訓練センター
- 犯罪捜査タスクフォース(CITF)
- 児童に対するインターネット犯罪タスクフォース(ICACタスクフォース)
参考文献
- ^ 「DoD Computer Forensics Laboratory and Training Program」. defend.gov . 2014年12月19日時点のオリジナルよりアーカイブ。
- ^ 「アーカイブコピー」(PDF) 。 2011年10月26日時点のオリジナル(PDF)からアーカイブ。 2015年6月30日閲覧。
{{cite web}}: CS1 maint: アーカイブされたコピーをタイトルとして (リンク) - ^ 「32 CFR 236 - 国防総省(DOD)-防衛産業基盤(DIB)の自主的なサイバーセキュリティおよび情報保証(CS/IA)活動」gpo.gov。
- ^ ab “DC3について<国防サイバー犯罪センター(DC3)”。2015年2月6日時点のオリジナルよりアーカイブ。2015年6月29日閲覧。
- ^ 「国防総省サイバー犯罪センター (DC3) > DC3 について > DC3 のリーダーシップ > 使命とビジョン」。
- ^ 「ASCLD/LAB - アメリカ犯罪研究所長協会/研究所認定委員会」。ascld -lab.org。
- ^ 「CFLの概要」。国防サイバー犯罪センター(DC3)。2023年3月21日時点のオリジナルよりアーカイブ。2022年10月11日閲覧。
- ^ 「CTA概要」。国防サイバー犯罪センター(DC3)。2023年3月21日時点のオリジナルよりアーカイブ。2022年10月11日閲覧。
- ^ 「TSDの概要」。国防サイバー犯罪センター(DC3)。2023年3月21日時点のオリジナルよりアーカイブ。2022年10月11日閲覧。
- ^ 「DCISE 概要」。国防サイバー犯罪センター (DC3) 。2022 年10 月 11 日閲覧。
- ^ 「OED概要」。国防サイバー犯罪センター(DC3)。2023年3月21日時点のオリジナルよりアーカイブ。2022年10月11日閲覧。
- ^ 「VDPの概要」。国防サイバー犯罪センター(DC3)。
- 「サイバーセキュリティ ポリシー」(PDF)。米国科学者連盟(FAS)。国家安全保障大統領指令 (NSPD)、国土安全保障大統領指令 (HSPD)。2008 年 1 月 8 日。15 ページ。NSPD-54、HSPD-23。
