犯罪者の視点からセキュリティを強化する、グーグルの「レッドチーム」とは

今回は「犯罪者の視点からセキュリティを強化する、グーグルの「レッドチーム」とは」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは世界最大規模のテクノロジー/ソフトウェア企業であり、15万人を超える従業員と数十億規模のユーザーを抱えている。このため同社は、サイバー攻撃に狙われやすい組織となっている。

 同社は標的であることを認識しているため、自社への侵入を試みる役目を担うセキュリティ専門家チームを抱えている。同チームの目的は、悪意あるハッカーによってもたらされる可能性がある最新のサイバー脅威からGoogleとそのユーザーを保護するための力を得るというものだ。

 同社のレッドチームのテックリード兼マネージャーであるStefan Friedli氏は「同チームのミッションは詰まるところ、われわれのユーザーやGoogle自身、われわれのインフラにとってGoogleをより安全に、そしてよりセキュアにすることだ。そのためにわれわれは、Googleが実際にさらされている脅威や攻撃をシミュレートしている」と述べた。

 「レッドチーム」という言葉は軍事用語に由来しており、防衛側がどのような反応を示すかをテストするというシナリオにおいて、敵側の役割を担う専門のチームのことを指す。この言葉は情報セキュリティ分野でも用いられるようになり、現在ではサイバーセキュリティの保護を担当する「ブルーチーム」の防御力をテストするために、攻撃的なハッキング手法の使用を許されたチームを表す言葉になっている。

 Friedli氏は「われわれがやろうとしていること、そしてそもそもの理由は、われわれがどれほど迅速に物事を食い止められるかを評価するために、検知/対処チームにスパーリングパートナーを与えるというものだ」と述べた。

 そのためにレッドチームは、本物のハッキンググループが用いている戦術や手法を使い、彼らの行動をできる限り正確に再現しようと試みる。しかしこれには、創造性を発揮する必要もある。レッドチームに関するGoogle自身のミニドキュメンタリーによると、同チームは自社ネットワークに侵入するために、一定の勤続年数に達した複数の従業員に対してお祝いと称し、USB接続のプラズマボールを贈ったという。そのプラズマボールは職場のPCに接続されると、PCを感染端末に変え、同チームが「Google Glass」開発チームのセキュリティをテストするというミッションを続行するための入り口として機能するようになっていた。

 攻撃側のマインドセットを理解する上で、レッドチームは攻撃者の有している知識のみを用いて行動する必要がある。ネットワークへの侵入を試みる現実のハッカーが事前に知り得ないような、Googleのシステム運用に関する知識を活用するというのでは意味がないためだ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
セキュリティ管理者を悩ませる「脆弱性まつり」がもっと深刻になる理由
IT関連
2022-07-02 14:38
五輪観戦中の「この旗、どの国だっけ」を解決? 国旗を描くと国名を表示するWebアプリ登場 
ネットトピック
2021-07-28 09:48
NASAのアーカイブでドキュメント理解の経験を積むDocugamiの新モデル
人工知能・AI
2021-05-05 07:19
PwCコンサルティングとモンスターラボが業務提携–DXやクラウドによる変革支援
IT関連
2024-01-24 06:51
ガン治療の改良からミツバチの保護、髪に似た植物由来の繊維までIndieBio最新クラスの参加企業を紹介
バイオテック
2021-03-19 23:36
インドに現れたEdTechユニコーン「Physicswallah」、その生い立ちと信念
IT関連
2022-07-29 22:13
トランプ氏支持者によるTwitterクローン「GETTR」誕生(トランプ氏のものらしきアカウントあり)
アプリ・Web
2021-07-03 10:40
Spotifyがポッドキャスト発見プラットフォーム「Podz」を買収
ネットサービス
2021-06-19 14:42
グーグルがモバイル検索のデザインを変更、違いはわずかだがよりわかりやすくモダンに
ネットサービス
2021-01-24 18:47
AWSが4.5兆円超のデータセンター投資を米バージニア州で計画、2040年までに
AWS
2023-01-23 07:42
職員がアバターで接客、フライト情報を案内 中部国際空港で実証実験
企業・業界動向
2021-05-18 00:30
日立が設備・サービスごとの再生可能エネルギー使用状況をスマートメーターとブロックチェーンで見える化
ブロックチェーン
2021-01-28 23:18
ARメイクアプリ「YouCam メイク」がGoogleとタッグ、検索結果ページで40以上のブランドのメイク体験が可能に
VR / AR / MR
2021-07-01 20:09
VRリハビリ機器を提供する「mediVR」が5億円のシリーズB調達、世界初の「成果報酬型自費リハ施設」開設を計画
ヘルステック
2021-07-10 10:38