敵の視点で味方の弱点を発見する「ホワイトハッカー」はなぜ重要か

今回は「敵の視点で味方の弱点を発見する「ホワイトハッカー」はなぜ重要か」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ITセキュリティの強化に投資する企業は増えているが、現在のサイバーセキュリティ対策の多くは本質的に事後対応であり、セキュリティ侵害が発生したとき(あるいは試みられたとき)にそれを検知し、適切に対応するためのソフトウェアツールに依存している。

 しかし、サイバー攻撃の頻度は増え続けており、手口も高度化している。企業がサイバー脅威に対抗するためには、より積極的なアプローチを取る必要があることは明らかだ。そのため、企業が攻撃を受ける前にネットワークに存在する潜在的な脅威や弱点を特定し、相手の土俵でサイバー犯罪者に対抗できるよう支援するホワイトハッカーが求められている。

 ホワイトハッカー養成プラットフォーム「Hack the Box」の最高経営責任者(CEO)であるHaris Pylarinos氏は、「サイバーセキュリティツールだけにどれだけ投資しても、人的要素の必要性はなくならない」と話す。

 元ホワイトハッカーであり、15年以上にわたるペネトレーションテスターの経験を持つPylarinos氏は、サイバーセキュリティに対する一般的なアプローチは、ハッカーがサイバー攻撃に使用している手法や手口を反映していないという点で限界があると主張している。

 同氏の信念は、攻撃は最大の防御だということだ。Pylarinos氏は米ZDNetの取材に対して、「システムに不正にアクセスする手段を、独創的なものまで含めてすべて見つけるためには、攻撃者のように考え、攻撃者のように行動する必要がある」と述べている。

 最近の調査によれば、情報漏えいの80%は、サイバーセキュリティに関するスキル不足が原因で起きているという。

 一般的なサイバーセキュリティトレーニングでは、組織のサイバー攻撃に対する意識とレジリエンスを向上させることはできるが、セキュリティチームが敵の心理を読み取れるようになるような経験を積むことはできず、企業ネットワークのストレステストを行って、悪用される可能性がある欠陥を調べることに時間を割くこともないと同氏は言う。

 そこを担うのがホワイトハッカーだ。「彼らは敵の行動を真似て、ツールを使うだけでは発見できない穴を見つける」とPylarinos氏は言う。

 公的機関もホワイトハッカーの価値を理解し始めている。英国の内閣府は5月、政府に対してペネトレーションテストを行い、レッドチームとしての機能を提供し、「攻撃に使われるツールや手口をシミュレートする」ことを担当する、シニアホワイトハッカーの求人広告を出した。

 Pylarinos氏は、「政府も、今日のような脅威が高まっている環境では、ほかの多くの組織と同じように、ハッキングする側の考え方を取り入れることが重要であることを理解しているのだろう」と考えを述べた。「サイバー犯罪者の先手を取るためにはその方法しかないことを考えれば、これは歓迎すべきことだ」

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Redisをフォークした「Valkey 7.2.5」安定版が早くも登場。AWS、Google、Oracle、Heroku、Alibaba Cloudなど賛同が広がる
AWS
2024-04-22 22:10
食品加工を柔らかなタッチの「手」でこなすSoft Roboticsがパンデミック関連の需要を見込み新たに約11億円調達
ロボティクス
2021-07-01 02:02
スクラムガイドに新たに追加された「プロダクトゴール」とは? あるいはプロダクトゴールの設定には何が必要か?(前編) Regional Scrum Gathering Tokyo 2022
DevOps / アジャイル開発
2022-03-03 14:10
鴻池運輸、AI-OCR活用し倉庫内検品作業のミスを防止–スマホで読み取り
IT関連
2025-02-15 03:10
楽天モバイル、18歳未満でもオンラインで申し込み可能に
企業・業界動向
2021-06-29 04:41
通信の世界も女性が当たり前に活躍する未来に–エリクソンの挑戦
IT関連
2023-12-13 06:11
「Claude」が最も多く活用される業務タスクは?–Anthropicがチャット内容から調査
IT関連
2025-02-14 19:20
グーグルが手話認識技術を開発、日本財団らが手話とろう者への理解促進を目指した手話学習オンラインゲームをベータ公開
パブリック / ダイバーシティ
2021-05-26 05:09
インディーズ映画制作者にAIを活用したVFXを提供するWonder Dynamicsが2.7億円を調達
人工知能・AI
2021-04-12 21:15
WASIのフルスペルを「WebAssembly System Interface」から「WebAssembly Standard Interface」へ変更しようという提案は延期に
WebAssembly
2023-12-14 06:09
人事と現場を結び、新入社メンバーの定着を支援するオンボーディングサービス「Onn」がリリース
HRテック
2021-02-16 10:29
選手へのネット中傷、JOCが監視チーム すでに記録保存
連載チーム
2021-08-21 19:52
デザイン思考を養う“デジタルの遊び場”を生かす、中堅SIリンクレアの取り組み
IT関連
2022-10-29 14:04
ヨーロッパで増えるレジなしの自律型店舗展開のためAiFiは新たな資金調達
IT関連
2022-03-13 18:00