犯罪者の視点からセキュリティを強化する、グーグルの「レッドチーム」とは

今回は「犯罪者の視点からセキュリティを強化する、グーグルの「レッドチーム」とは」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは世界最大規模のテクノロジー/ソフトウェア企業であり、15万人を超える従業員と数十億規模のユーザーを抱えている。このため同社は、サイバー攻撃に狙われやすい組織となっている。

 同社は標的であることを認識しているため、自社への侵入を試みる役目を担うセキュリティ専門家チームを抱えている。同チームの目的は、悪意あるハッカーによってもたらされる可能性がある最新のサイバー脅威からGoogleとそのユーザーを保護するための力を得るというものだ。

 同社のレッドチームのテックリード兼マネージャーであるStefan Friedli氏は「同チームのミッションは詰まるところ、われわれのユーザーやGoogle自身、われわれのインフラにとってGoogleをより安全に、そしてよりセキュアにすることだ。そのためにわれわれは、Googleが実際にさらされている脅威や攻撃をシミュレートしている」と述べた。

 「レッドチーム」という言葉は軍事用語に由来しており、防衛側がどのような反応を示すかをテストするというシナリオにおいて、敵側の役割を担う専門のチームのことを指す。この言葉は情報セキュリティ分野でも用いられるようになり、現在ではサイバーセキュリティの保護を担当する「ブルーチーム」の防御力をテストするために、攻撃的なハッキング手法の使用を許されたチームを表す言葉になっている。

 Friedli氏は「われわれがやろうとしていること、そしてそもそもの理由は、われわれがどれほど迅速に物事を食い止められるかを評価するために、検知/対処チームにスパーリングパートナーを与えるというものだ」と述べた。

 そのためにレッドチームは、本物のハッキンググループが用いている戦術や手法を使い、彼らの行動をできる限り正確に再現しようと試みる。しかしこれには、創造性を発揮する必要もある。レッドチームに関するGoogle自身のミニドキュメンタリーによると、同チームは自社ネットワークに侵入するために、一定の勤続年数に達した複数の従業員に対してお祝いと称し、USB接続のプラズマボールを贈ったという。そのプラズマボールは職場のPCに接続されると、PCを感染端末に変え、同チームが「Google Glass」開発チームのセキュリティをテストするというミッションを続行するための入り口として機能するようになっていた。

 攻撃側のマインドセットを理解する上で、レッドチームは攻撃者の有している知識のみを用いて行動する必要がある。ネットワークへの侵入を試みる現実のハッカーが事前に知り得ないような、Googleのシステム運用に関する知識を活用するというのでは意味がないためだ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「オフラインファースト」なモバイアプリを実現する「MongoDB Realm Sync」が正式版に。モバイル用DBがクラウド上のMongoDB Atlasとデータ同期
MongoDB
2021-02-17 21:12
GitHub、Armベースのホステッドランナー提供を発表、マイクロソフトはArm対応アプリ開発の支援サービス発表。Arm対応支援が相次ぐ
ARM
2023-11-01 18:43
トレンドマイクロ、インターポールへの捜査協力でスレットインテリジェンスを提供
IT関連
2022-12-16 03:06
富士通、量子シミュレーターでRSA暗号の安全性を評価
IT関連
2023-01-25 07:03
即時処理と可用性に自信–エッジコンピューティングのPratexoが日本で新規事業
IT関連
2022-11-29 08:24
米国スタートアップの日本進出を支援するSIPグローバルパートナーズが164億円のファンドの一次募集を完了
VC / エンジェル
2021-03-16 08:21
KDDIと椿本チエイン、物流倉庫の自動化に向け合弁会社を設立
IT関連
2024-01-17 14:46
フィックスターズ独自開発の視差計算ソフトがOpenCVに正式実装、自動運転などへの活用に期待
ソフトウェア
2021-02-09 14:32
電子文書の利用を推進する諸制度の動きとテクノロジー–後編
IT関連
2021-01-25 14:11
ネット印刷・集客支援などのラクスルがダンボール・梱包材専門通販ECサイトのダンボールワンを完全子会社化
IT関連
2022-02-02 08:20
DNP、生成AIの回答精度を高めるデータ整形技術を開発
IT関連
2023-12-16 08:05
「エクスペリエンスマネジメント」はミッションクリティカルになったか
IT関連
2023-03-04 05:53
スニーカーとストリートウェアの帝国「GOAT」がシリーズFで評価額が4103億円超に
ネットサービス
2021-06-26 23:52
「Bing」のAIチャット機能、利用制限がさらに緩和へ–1回20ターンに
IT関連
2023-03-31 19:42