-
タグ
タグ
- セキュリティ
- 人材開発・教育
- システム開発
- アプリ開発
- モバイルアプリ
- DX
- AI
- サイバー攻撃
- サイバー犯罪
- 標的型攻撃
- 脆弱性
- 働き方改革
- 企業市民活動
- 攻撃者グループ
- JSOC
- JSOC INSIGHT
- サイバー救急センター
- サイバー救急センターレポート
- LAC Security Insight
- セキュリティ診断レポート
- サイバー・グリッド・ジャパン
- CYBER GRID JOURNAL
- CYBER GRID VIEW
- ラックセキュリティアカデミー
- すごうで
- ランサムウェア
- ゼロトラスト
- ASM
- EDR
- SASE
- デジタルアイデンティティ
- インシデントレスポンス
- 情シス向け
- 対談
- CIS Controls
- Tech Crawling
- クラウド
- クラウドインテグレーション
- データベース
- アジャイル開発
- DevSecOps
- OWASP
- CTF
- FalconNest
- セキュリティ診断
- IoT
- EC
- サプライチェーンリスク
- スレットインテリジェンス
- テレワーク
- リモートデスクトップ
- アーキテクト
- プラス・セキュリティ人材
- 障がい者採用
- 官民学・業界連携
- カスタマーストーリー
- 白浜シンポジウム
- CODE BLUE
- 情報モラル
- クラブ活動
- 初心者向け
- 趣味
- カルチャー
- 子育て、生活
- 広報・マーケティング
- コーポレート
- ライター紹介
- IR
7月25日のセミナー「ビジネスとセキュリティを守る人材育成」でお話したHardening Projectを通して得られた気づきについてご紹介。その1。
1つ目の気づきは「マルウェア感染にはなかなか気づかない」です。
Hardeningに参加してくる方々は様々なシチュエーションを警戒して参加しているわけです。Hardening Projectの攻撃シナリオ担当スタッフ kuromame6(クロマメシックス)により、あるときは全競技参加者の1/3がマルウェアに感染させられてしまいました。それなりに経験や知見がある参加者が警戒していてもなおマルウェアに感染してしまうのです。
さらに感染させられただけではなく、その事実にほとんどの参加者が気づいていなかったことも重要です。ランサムウェアのような目立つことが重要なマルウェアではなく、遠隔操作や情報取得を目的としたマルウェアを仕込んでひっそりと動作させていた場合、なかなか気づくことができません。
競技終了直前にマルウェア感染者が操作している仮想マシンを一斉に再起動したときに参加者は気づくのです。
「ああ、やられた。なんかいたんだ。」
どこで感染していたのか?いつから感染していたのか?どうやったら防げるのか?ということが頭をよぎるわけですが、そのとき手を付けていた作業を中断してまで原因究明作業をやるのかどうかという選択を迫られます。「まさか自分が」という思いがあるので、熱くなってしまう人は徹底的に原因究明に走ってしまいます。そこで本来やらなければならない「上司への報告」や「業務の継続」ということを忘れてしまっているケースもあります。
参加者の中には自組織の中でセキュリティ対策を推進する側の立場の方もたくさんいます。普段は「おかしなメールは開かないように」「不審な動作を感じたらすぐに連絡を」と注意を促す側でもあるのです。その立場にある人が、気づかないうちにマルウェアに感染させられ、長時間操作されていたという経験をした後はユーザの気持ちを慮ることができるとても「優しい人」になることができます。
Hardening Projectは日常の業務ではマルウェア感染するということがないように普段から活動している人こそマルウェアに感染してみる貴重な体験の場となることでしょう。
次回は「意思決定のスピードが重要」を取り上げます。
- 得られた気づき その1 マルウェア感染にはなかなか気づかない
- 得られた気づき その2 意思決定のスピードが重要
- 得られた気づき その3 ビジネスは技術力だけではない
- 得られた気づき その4 ビジネス継続のために防御力と復旧力が重要
- 得られた気づき その5 サービス再開は判断が難しい
- 得られた気づき その6 トラブルは情報の不足と間違いから
- 得られた気づき その7 脆弱な初期設定に注意
- 得られた気づき その8 安易な作業がトラブルを生む
- 得られた気づき その9 事前準備と事後の振り返りが重要
- 得られた気づき その10 情報共有は共同オペレーションの体験から
タグ
- セキュリティ
- 人材開発・教育
- システム開発
- アプリ開発
- モバイルアプリ
- DX
- AI
- サイバー攻撃
- サイバー犯罪
- 標的型攻撃
- 脆弱性
- 働き方改革
- 企業市民活動
- 攻撃者グループ
- JSOC
- もっと見る +
- JSOC INSIGHT
- サイバー救急センター
- サイバー救急センターレポート
- LAC Security Insight
- セキュリティ診断レポート
- サイバー・グリッド・ジャパン
- CYBER GRID JOURNAL
- CYBER GRID VIEW
- ラックセキュリティアカデミー
- すごうで
- ランサムウェア
- ゼロトラスト
- ASM
- EDR
- SASE
- デジタルアイデンティティ
- インシデントレスポンス
- 情シス向け
- 対談
- CIS Controls
- Tech Crawling
- クラウド
- クラウドインテグレーション
- データベース
- アジャイル開発
- DevSecOps
- OWASP
- CTF
- FalconNest
- セキュリティ診断
- IoT
- EC
- サプライチェーンリスク
- スレットインテリジェンス
- テレワーク
- リモートデスクトップ
- アーキテクト
- プラス・セキュリティ人材
- 障がい者採用
- 官民学・業界連携
- カスタマーストーリー
- 白浜シンポジウム
- CODE BLUE
- 情報モラル
- クラブ活動
- 初心者向け
- 趣味
- カルチャー
- 子育て、生活
- 広報・マーケティング
- コーポレート
- ライター紹介
- IR