企業のIT環境がクラウドへとシフトする中で、サイバー攻撃の高度化が進んでいる。サイバー攻撃者たちは、役割分担や生成AIなどのテクノロジーを活用をして攻撃を効率化しているのだ。
そこで重要となるのが、外部から侵入されるかもしれない資産を可視化するアタックサーフェス管理(ASM)と、クラウド特有の設定ミスや脆弱性を管理する仕組みだ。
本資料では、企業のDXを支援するJBCCのセキュリティテクニカルエキスパートで、セキュリティ全体最適化のためのリスクアセスメントを担当する馬上謙氏によるサイバーセキュリティカンファレンスの登壇レポートが読める。
近年は、自身ではサイバー攻撃をせずに、侵入経路の調査や認証情報を収集して攻撃者に売買するイニシャルアクセスブローカーの存在もあるという。そうしたサイバーインシデントの事例を交えつつ、ASMによるIT資産の把握、クラウド管理ツールを用いた脆弱性管理を統合する手法についても解説している。
ホワイトペーパー