犯罪者の視点からセキュリティを強化する、グーグルの「レッドチーム」とは

今回は「犯罪者の視点からセキュリティを強化する、グーグルの「レッドチーム」とは」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは世界最大規模のテクノロジー/ソフトウェア企業であり、15万人を超える従業員と数十億規模のユーザーを抱えている。このため同社は、サイバー攻撃に狙われやすい組織となっている。

 同社は標的であることを認識しているため、自社への侵入を試みる役目を担うセキュリティ専門家チームを抱えている。同チームの目的は、悪意あるハッカーによってもたらされる可能性がある最新のサイバー脅威からGoogleとそのユーザーを保護するための力を得るというものだ。

 同社のレッドチームのテックリード兼マネージャーであるStefan Friedli氏は「同チームのミッションは詰まるところ、われわれのユーザーやGoogle自身、われわれのインフラにとってGoogleをより安全に、そしてよりセキュアにすることだ。そのためにわれわれは、Googleが実際にさらされている脅威や攻撃をシミュレートしている」と述べた。

 「レッドチーム」という言葉は軍事用語に由来しており、防衛側がどのような反応を示すかをテストするというシナリオにおいて、敵側の役割を担う専門のチームのことを指す。この言葉は情報セキュリティ分野でも用いられるようになり、現在ではサイバーセキュリティの保護を担当する「ブルーチーム」の防御力をテストするために、攻撃的なハッキング手法の使用を許されたチームを表す言葉になっている。

 Friedli氏は「われわれがやろうとしていること、そしてそもそもの理由は、われわれがどれほど迅速に物事を食い止められるかを評価するために、検知/対処チームにスパーリングパートナーを与えるというものだ」と述べた。

 そのためにレッドチームは、本物のハッキンググループが用いている戦術や手法を使い、彼らの行動をできる限り正確に再現しようと試みる。しかしこれには、創造性を発揮する必要もある。レッドチームに関するGoogle自身のミニドキュメンタリーによると、同チームは自社ネットワークに侵入するために、一定の勤続年数に達した複数の従業員に対してお祝いと称し、USB接続のプラズマボールを贈ったという。そのプラズマボールは職場のPCに接続されると、PCを感染端末に変え、同チームが「Google Glass」開発チームのセキュリティをテストするというミッションを続行するための入り口として機能するようになっていた。

 攻撃側のマインドセットを理解する上で、レッドチームは攻撃者の有している知識のみを用いて行動する必要がある。ネットワークへの侵入を試みる現実のハッカーが事前に知り得ないような、Googleのシステム運用に関する知識を活用するというのでは意味がないためだ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
三井住友ファイナンス&リース、リース契約の請求・支払関連業務の帳票を電子化
IT関連
2021-06-25 12:49
モリサワ、オンライン決済基盤の活用でサブスクサービスの開発リードタイムを短縮
IT関連
2023-05-19 05:50
日立製作所、介護予防を支援する新事業–高齢者の「社会参加」を促進
IT関連
2022-02-19 09:48
IPAの登氏に聞く、「分散型クラウド基盤ソフトを作れるクラウド人材育成」
IT関連
2024-04-20 13:12
ネットショップ開設サービス「STORES」が「STORES 予約」活用の「ワクチン接種予約システム」無料提供開始
ネットサービス
2021-05-29 17:55
売りたい人と“売れる人”をマッチング フリマ出品代行「マカセル」アプリ公開
ネットトピック
2021-05-12 15:06
COMPASS、AI型教材とデジタル教科書を連携–個別最適な学びを提供
IT関連
2024-02-24 12:09
会社員の7割以上が立替経費精算に課題感–Sansan調査
IT関連
2024-08-17 19:16
伊藤ハム米久HD、従業員約1万人を対象にグループ間接費の管理業務を効率化
IT関連
2022-02-04 04:28
グーグル、データを不正に収集していたアプリを削除–礼拝アプリなど装う
IT関連
2022-04-09 22:01
佐川急便とグーグル・クラウド・ジャパン、総合物流機能の強化に向けて協業
IT関連
2024-10-30 04:58
Apple WatchでPCR検査より1週間早く新型コロナの陽性診断予測可能、マウントサイナイ医科大学発表
ヘルステック
2021-02-11 18:02
日経平均先物を見る時の注意点–3月12~29日は日経平均より約190円低い値で推移する
IT関連
2021-03-11 17:36
サンドラッグ、統合型カスタマーエンゲージメントプラットフォームを導入
IT関連
2022-06-14 09:52