メディア

製造業への「侵入」は簡単であり難しい?宮田健の「セキュリティの道も一歩から」(91)(1/2 ページ)

「モノづくりに携わる人」だからこそ、もう無関心ではいられない情報セキュリティ対策の話。今回は、さまざまなセキュリティのテストを通じて自社の防御に穴はないかを確認するための「ペネトレーションテスト」について考察したいと思います。

» 2023年11月24日 09時00分 公開
[宮田健TechFactory]
TechFactory

本記事は「TechFactory」に掲載された会員限定コンテンツをMONOist向けに再編集した転載記事となります。[全文を読む]には、会員登録(無料) およびログインが必要になります。

 セキュリティの世界では「ペネトレーションテスト」というものがあります。ペネトレーションとは浸透や侵入を意味する単語ですが、このテストはハッカー級のスペシャリストが、実際に企業のシステムに疑似攻撃を仕掛け、サイバー犯罪者のゴールと同じく、情報を盗み出したり、システムを止めたりといったテストを通じ、自社の防御に穴はないかを確認するためのものとなります。

 多くの場合、こういったテストを実際に行う企業は、ある程度セキュリティが成熟し、それでも不安であるという場合に行われるため、日本国内でもペネトレーションテストを定期的にやっているという企業は少ないと思います。それでも、絶対にシステムが攻撃されてはならないエリアの企業は、自社内でこういったテスターを育て、かつ従業員、そして社長にすら一切知らせずに抜き打ちでのテスト「レッドチーム演習」を行うという企業まで出てきています。興味深いですね。

 さて、今回ピックアップしたいのは、そのペネトレーションテスターが、あなたの会社にどうやって「侵入」するか、という点にあります。皆さんは、テストにおいて、実際の攻撃者のテクニックを使って企業システムの内部に侵入するといったとき、どのような方法を思い浮かべるでしょうか?

どの企業でも侵入できる、その方法とは

続きを読むには、会員登録(無料) が必須です

この記事は、メールマガジン「製造マネジメント メールマガジン」をお申し込みになると無料で閲覧できます。アイティメディアIDを持っている方は次のページでIDとパスワードを入力してください。登録されていない方は新規登録ボタンをクリックしてください。

鬯ッ�ッ�ス�ッ�ス�ス�ス�ゥ鬮ォ�ー�ス�ウ�ス�ス�ス�セ�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ッ鬯ッ�ョ�ス�ッ髫カ蜴�スス�ク�ス�ス�ス�ス�ス�ス�ス�「�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ケ鬯ッ�ゥ陋ケ�ス�ス�ス�ス�ッ�ス�ス�ス�ス�ス�ス�ス�カ�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ウ鬯ッ�ッ�ス�ゥ髯晢スキ�ス�「�ス�ス�ス�ス�ス�ス�ス�「�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ァ鬯ッ�ョ�ス�ッ髫カ蜴�スス�ク�ス�ス�ス�ス�ス�ス�ス�ウ鬯ョ�ッ隶灘・�スス�サ郢ァ謇假スス�ス�ス�ス�ス�ス�ス�イ�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ェ�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ュ鬯ッ�ッ�ス�ゥ髯晢スキ�ス�「�ス�ス�ス�ス�ス�ス�ス�「�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ァ�ス�ス�ス�ス�ス�ス�ス�ス鬩搾スオ�ス�コ�ス�ス�ス�、�ス�ス邵コ�、�つ€
       1|2 次のページへ

Copyright © ITmedia, Inc. All Rights Reserved.