ダークウェブに氾濫する自社情報をチェックせよ! 脅威ベースのペネトレーション・テスト最新動向(3/3 ページ)
グローバル標準のペネトレーションテストフレームワーク「CBEST」
敵の行動や考え方を理解した上でセキュリティ対策を行っていく重要性に触れたが、実はペネトレーションテストでもこの考え方が取り入れられており、新たなテスト手法がグローバル標準として広がっている。それが「CBEST」と呼ばれるフレームワークだ。
もともとはイギリスの中央銀行に当たるイングランド銀行が発表した金融機関向けフレームワークで、増え続けるサイバーハッキング問題に対処することを目指したもの。具体的には、ダークウェブなどから脅威情報を収集した上で攻撃者の特性を分析し、策定した脅威シナリオに基づいて攻撃を再現。CSIRTやSOCのチームが対応を行うことで実践に慣れてもらう手法だ。攻撃者が実際に採用する戦術、手法を再現した疑似的な攻撃を仕掛け、侵入および改ざんの可否や検知の有無、対応の迅速性などが検証できる実践的なテストとなっている。
このCBESTは、「TIBER」(Threat Intelligence Based Ethical Red Teaming)や「CREST STAR」(Simulated Targeted Attack and Response)と呼ばれることもあれば、政府系では「GBEST」、原子力関連では「NBEST」、通信業界では「TBEST」などとも呼ばれている。名称は異なるものの、攻撃者を理解した上でその手法を模倣してテストを行う手法が、今やグローバル標準となっていることを理解しておきたい。
これからの対策
攻撃者によるサイバー攻撃に対しては、今後もさまざまな対策が求められるが、必要になるのはダークウェブなどに流れてくる脅威情報の継続的な監視とともに、疑似攻撃テストを定期的に行っていくことだ。
実際にはどれだけツールを導入しても、残念ながら100%防ぐことはできないのが今の現実だけに、侵入されてしまうことを前提に、その侵入に備えた体制作りをしっかりと行っていくことが重要だ。継続的な監視と疑似攻撃テストによって、警備員としてのSOCを鍛える“筋トレ”として、脅威ベースのペネトレーションテストをしっかり行っていただきたい。
Copyright © ITmedia, Inc. All Rights Reserved.
すご腕アナリスト市場予測
この記事の著者
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
ニンテンドーシステムズ開発者が明かす、通信「低遅延・安定運用」のコツ【事例集】
-
2
「Gemini Notebook」で利用者10倍 シニア社員をAIヘビーユーザーにした首都高の考え
-
3
スクエニ開発陣が「ドラゴンクエストX」の世界観を守るのに「Gemini」が必要だったワケ
-
4
「新しいOutlook」って使ってる? 移行で変わるメール誤送信対策
-
5
「情シスやめます」と言われたら――ある日突然「ゼロ情シス」になった企業のその後
-
6
「脱Excel」しても、いちばん働いているのはExcel 給与計算の調査に見る実態
-
7
使わなくなったPCを、企業が処分したくてもできない理由
-
8
千代田区、Copilot全庁導入で月2000時間削減 10カ月でAIを根付かせた定着の仕掛け
-
9
“壊してもいい”が現場を変えた 岩塚製菓、生産性1.3倍を生んだDX定着の条件
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー