犯罪者の視点からセキュリティを強化する、グーグルの「レッドチーム」とは

今回は「犯罪者の視点からセキュリティを強化する、グーグルの「レッドチーム」とは」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは世界最大規模のテクノロジー/ソフトウェア企業であり、15万人を超える従業員と数十億規模のユーザーを抱えている。このため同社は、サイバー攻撃に狙われやすい組織となっている。

 同社は標的であることを認識しているため、自社への侵入を試みる役目を担うセキュリティ専門家チームを抱えている。同チームの目的は、悪意あるハッカーによってもたらされる可能性がある最新のサイバー脅威からGoogleとそのユーザーを保護するための力を得るというものだ。

 同社のレッドチームのテックリード兼マネージャーであるStefan Friedli氏は「同チームのミッションは詰まるところ、われわれのユーザーやGoogle自身、われわれのインフラにとってGoogleをより安全に、そしてよりセキュアにすることだ。そのためにわれわれは、Googleが実際にさらされている脅威や攻撃をシミュレートしている」と述べた。

 「レッドチーム」という言葉は軍事用語に由来しており、防衛側がどのような反応を示すかをテストするというシナリオにおいて、敵側の役割を担う専門のチームのことを指す。この言葉は情報セキュリティ分野でも用いられるようになり、現在ではサイバーセキュリティの保護を担当する「ブルーチーム」の防御力をテストするために、攻撃的なハッキング手法の使用を許されたチームを表す言葉になっている。

 Friedli氏は「われわれがやろうとしていること、そしてそもそもの理由は、われわれがどれほど迅速に物事を食い止められるかを評価するために、検知/対処チームにスパーリングパートナーを与えるというものだ」と述べた。

 そのためにレッドチームは、本物のハッキンググループが用いている戦術や手法を使い、彼らの行動をできる限り正確に再現しようと試みる。しかしこれには、創造性を発揮する必要もある。レッドチームに関するGoogle自身のミニドキュメンタリーによると、同チームは自社ネットワークに侵入するために、一定の勤続年数に達した複数の従業員に対してお祝いと称し、USB接続のプラズマボールを贈ったという。そのプラズマボールは職場のPCに接続されると、PCを感染端末に変え、同チームが「Google Glass」開発チームのセキュリティをテストするというミッションを続行するための入り口として機能するようになっていた。

 攻撃側のマインドセットを理解する上で、レッドチームは攻撃者の有している知識のみを用いて行動する必要がある。ネットワークへの侵入を試みる現実のハッカーが事前に知り得ないような、Googleのシステム運用に関する知識を活用するというのでは意味がないためだ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
データブリックス、2023年度の事業戦略を発表–国内人員の倍増計画など
IT関連
2023-05-27 14:07
ログラス、煩雑なIT投資の予実管理を支援する「Loglass IT投資管理」を提供
IT関連
2023-06-30 20:26
新しいコンセプトのロボティクスに挑むRapid Roboticsが13.2億円調達
ロボティクス
2021-04-13 17:12
中国のアントグループ、作業車のリース事業にブロックチェーンを活用
IT関連
2022-12-08 20:42
「ChromeOS Flex」を試す–古いPCや「Mac」が快適に動作するChromeマシンに
IT関連
2022-08-06 08:54
シトリックス、ISMAP準拠の高セキュリティな国内専用クラウドサービスを提供
IT関連
2021-01-20 02:20
Limeがニューヨーク市に電動モペッド100台導入、デブラシオ市長による7月1日の完全解禁宣言を受けて
モビリティ
2021-05-01 07:48
iPhoneに話しかけると自動で開く玄関ドア、LIXILから
くらテク
2021-07-16 18:19
AWSはなぜ「ユーザー視点のパートナー認定制度」に注力するのか
IT関連
2021-03-25 00:02
リモートワークの割合が多い組織ほどデータ侵害にかかるコストは増加–IBM調査
IT関連
2022-08-27 05:06
ワークマンが「着る網戸」発売 フードにメッシュ、植物由来の防虫加工も
くらテク
2021-03-11 03:27
障害者手帳アプリ「ミライロID」やユニバーサルデザインのソリューションを提供するミライロが資金調達
パブリック / ダイバーシティ
2021-04-03 19:36
成長株投資入門:テンバガー狙うなら「チャート」を見よ
IT関連
2021-05-13 05:37
不正経費自動検知クラウドStena Expense、飲食店の相場価格から会議費・交際費の異常利用を検知するAI機能を追加
IT関連
2022-03-17 02:09