コラム

内閣の情報機関NISCで「データ漏洩」の可能性...自身の「脆弱性」を認識できていないことの恐ろしさ

2023年08月26日(土)14時21分

アタックサーフェス・マネジメントは、脅威インテリジェンスを補完する組織のセキュリティ戦略の一部として組み込まれる。どういうことかと言うと、企業や組織にある潜在的な脆弱性(セキュリティ上の穴)を特定し、サイバー犯罪者に悪用される前にそれらを軽減するための対策を実装するのである。

それを実現するには、まず企業や組織の資産(ネットワークに繋がったシステムやサーバ、データなど)をすべて包括的に評価して、脆弱性だけでなく設定ミスなどの内部のリスク要因を洗い出す。

アタックサーフェス・マネジメントに不可欠なもの

「エクスターナル・アタックサーフェス・マネジメント(外部攻撃対象領域管理)」も必要だ。Webアプリケーション、API、クラウド環境などすべての外部向けシステムと資産の分析である。その後、脆弱性を特定する攻撃対象領域の分析が行われる。

それによって問題を発見すると、ここからは少し専門的になるが、導入しているソフトウェアやシステムなどにある脆弱性へのパッチ(修正プログラム)を適用し、アクセス制御ポリシーを実施(ユーザーからのアクセスをコントロールする)するなど措置を行う。不正アクセスをテストで試行して監視することもある。

このアタックサーフェス・マネジメントのために脅威インテリジェンスは不可欠であり、そのコンビネーションが、サイバー攻撃者たちが不正アクセスなどを成功させるリスクを軽減する。ぜひこのアタックサーフェス(攻撃対象領域)・マネジメント(管理)は覚えていてほしい。

こうした対策が、政府系サイバー攻撃グループやサイバー犯罪者たちの脅威から、企業や組織、ひいては国家や国民の生命財産を守ることにつながるのだ。脅威がかつてなく複雑化・高度化している今、アタックサーフェス・マネジメントが注目されるのは必然だと考えられる。サイバー攻撃への対策も、攻撃者らの進化に伴って、レベルを上げていくことが不可欠だ。

プロフィール

クマル・リテシュ

Kumar Ritesh イギリスのMI6(秘密情報部)で、サイバーインテリジェンスと対テロ部門の責任者として、サイバー戦の最前線で勤務。IBM研究所やコンサル会社PwCを経て、世界最大の鉱業会社BHPのサイバーセキュリティ最高責任者(CISO)を歴任。現在は、シンガポールに拠点を置くサイバーセキュリティ会社CYFIRMA(サイファーマ)の創設者兼CEOで、日本(東京都千代田区)、APAC(アジア太平洋)、EMEA(欧州・中東・アフリカ)、アメリカでビジネスを展開している。公共部門と民間部門の両方で深いサイバーセキュリティの専門知識をもち、日本のサイバーセキュリティ環境の強化を目標のひとつに掲げている。
twitter.com/riteshcyber

あわせて読みたい
ニュース速報

ビジネス

ECB、年内利上げ観測強まる 中東紛争でインフレ再

ワールド

イスラエル軍、テヘランに新たな攻撃開始 イラン「ミ

ビジネス

テスラ、29億ドル相当の太陽光発電設備購入巡り中国

ビジネス

ゴールドマン、英利下げ時期の予想27年に後ずれ ペ
あわせて読みたい
MAGAZINE
特集:イラン革命防衛隊
特集:イラン革命防衛隊
2026年3月24日号(3/17発売)

イスラム神権国家を裏からコントロールする謎の軍隊の歴史と知られざる実力

メールマガジンのご登録はこちらから。
人気ランキング
  • 1
    キャサリン皇太子妃、ナイジェリア大統領夫妻出迎え時の装いが話題――「ファッション外交」に注目
  • 2
    「ノーと言えるスペイン」の背景に国防意識...次期スペイン女王は空軍で訓練中、問われる「軍を知る君主」
  • 3
    韓国製ミサイル天弓-II、イラン戦争で96%迎撃の衝撃 ──「成功」が招く自国防衛の弱体化
  • 4
    第6回大会を終えて曲がり角に来たWBC
  • 5
    「マツダ・日産・スバル」が大ピンチ?...オーストラ…
  • 6
    数時間以内に死に至ることも...若者の間で集団感染が…
  • 7
    原油高騰よりも米国経済・米株市場の行方を左右する…
  • 8
    温暖化で増えた? サンマやサケ減少の裏で激増する…
  • 9
    【衛星画像】イラン情勢緊迫、米強襲揚陸艦「トリポ…
  • 10
    「嘘でしょ!」空港で「まさかの持ち物」を武器と勘…
  • 1
    温暖化で増えた? サンマやサケ減少の裏で激増する「安価で栄養価の高い魚」の正体
  • 2
    「ノーと言えるスペイン」の背景に国防意識...次期スペイン女王は空軍で訓練中、問われる「軍を知る君主」
  • 3
    数時間以内に死に至ることも...若者の間で集団感染が発生し既に死者も、感染源は「ナイトクラブ」
  • 4
    キャサリン皇太子妃、ナイジェリア大統領夫妻出迎え…
  • 5
    米軍も防ぎきれないイランのドローン攻撃──イラン製…
  • 6
    第6回大会を終えて曲がり角に来たWBC
  • 7
    【衛星画像】イラン情勢緊迫、米強襲揚陸艦「トリポ…
  • 8
    ズボンを穿き忘れてる! 米セレブ、下を穿かず「目の…
  • 9
    韓国製ミサイル天弓-II、イラン戦争で96%迎撃の衝撃 …
  • 10
    住宅建設予定地に眠っていた「大量の埋蔵金」...現在…
  • 1
    温暖化で増えた? サンマやサケ減少の裏で激増する「安価で栄養価の高い魚」の正体
  • 2
    ロシア政府、痛恨のミス...プーチンの「健康不安説」を裏付けるような動画を公式に投稿してしまう
  • 3
    メーガン妃、娘リリベット王女との新ショット公開...撮影はパパ
  • 4
    「ノーと言えるスペイン」の背景に国防意識...次期ス…
  • 5
    見事なカンフーを見せた中国ヒト型ロボットのからく…
  • 6
    アルコールは血糖値を下げる...「脳と血管を守る」医…
  • 7
    「ヘル・コリア」から日本へ7万人 ── 大企業の高給より…
  • 8
    数時間以内に死に至ることも...若者の間で集団感染が…
  • 9
    「日本より、自分の国(フランス)を心配すれば?」…
  • 10
    日本の若者「韓国就職」憧れと現実のギャップ ── ビ…
トランプ2.0記事まとめ
Real
CHALLENGING INNOVATOR
Wonderful Story